Cloud Sec Ops Engineer H/F

Cherry Pick
Canton de Torcy, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French

Job location

Canton de Torcy, France

Tech stack

Azure
Bash
Unix
Cloud Computing
Cloud Computing Security
Computer Security
Continuous Integration
Linux
Github
Identity and Access Management
Python
Key Management
Powershell
SonarQube
WebKit
Data Logging
Google Cloud Platform
Load Balancing
Delivery Pipeline
Sonatype
Firewalls (Computer Science)
Amazon Web Services (AWS)
GIT
Containerization
Kubernetes
Bitbucket
Web Technologies
Checkmarx
Terraform
Prisma Cloud Platform
Devsecops
Docker
Static Application Security Testing

Job description

Objectifs et livrables

Vous excellerez et vous épanouirez dans cette mission si vous êtes prêt à...

  • Etre garant/leader des sujets sécurité du cloud : design, architecture, implémentation, durcissement, bonnes pratiques et reporting.
  • Intervenir au niveau du socle et des cloud architect, pour prendre en charge et piloter les sujets sécurité
  • Accompagner les différentes équipes consommatrices du Cloud sur leurs besoins et problématiques sécurité
  • Définir et améliorer les standards de sécurité Cloud, participer aux démarches de conformité
  • Automatiser les contrôles de sécurité (audits de configuration, alerting, monitoring, remédiation, reporting)
  • Industrialiser les contrôles via IaC, pipelines CI/CD et outils DevSecOps
  • Concevoir des outils et scripts pour renforcer les opérations SecOps.
  • Exploiter des solutions variées et innovantes pour une visibilité et un contrôle continu des risques Cloud
  • Analyser les risques de sécurité, identifier les impacts associés et proposer des plans d'actions adaptés et collaborer à leur mise en oeuvre
  • Participer activement à la gestion des incidents de sécurité liés Cloud
  • Assurer la veille sur les nouvelles technos autour de la sécurité et du cloud computing
  • Contribuer à l'intégration sécurisée de l'IA dans le SI

Requirements

Profil recherchéProfil recherché :Une expérience confirmée sur Google Cloud Platform (une expérience supplémentaire sur Azure est un plus)Une certification Google Cloud Architect ou Security Engineer (un atout)Une très bonne maîtrise de Terraform et des pratiques IaC.Une expérience des outils d'automatisation, de CI/CD et de gestion de code source (Git, GitHub, Bitbucket)Une bonne compréhension des concepts et technologies sécuritaires : VPC, firewall, IAM, cryptographie, WAF, secrets management, logging & monitoringUne expérience (ou forte appétence) sur les solutions CSPM (Wiz, Prisma Cloud, Defender for Cloud, etc.) pour la gestion des risques CloudUne familiarité avec des outils SAST (SonarQube, Checkmarx, Snyk Code, etc.) constitue un atout dans un contexte DevSecOps.Des connaissances en technologies Web (HTTPS, REST, CDN, Load Balancing)Une bonne maîtrise des OS Linux/Unix et des langages Bash/PowerShell/PythonUne bonne connaissance du Secret Management (Google Secrets Manager, Azure Key Vault)Une bonne maîtrise de la conteneurisation (Docker) et des plateformes orchestrées (Kubernetes, GKE, AKS)

Mais aussi...

Taux journalier :570-620.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, * Une expérience confirmée sur Google Cloud Platform (une expérience supplémentaire sur Azure est un plus)

  • Une certification Google Cloud Architect ou Security Engineer (un atout)
  • Une très bonne maîtrise de Terraform et des pratiques IaC.
  • Une expérience des outils d'automatisation, de CI/CD et de gestion de code source (Git, GitHub, Bitbucket)
  • Une bonne compréhension des concepts et technologies sécuritaires : VPC, firewall, IAM, cryptographie, WAF, secrets management, logging & monitoring
  • Une expérience (ou forte appétence) sur les solutions CSPM (Wiz, Prisma Cloud, Defender for Cloud, etc.) pour la gestion des risques Cloud
  • Une familiarité avec des outils SAST (SonarQube, Checkmarx, Snyk Code, etc.) constitue un atout dans un contexte DevSecOps.
  • Des connaissances en technologies Web (HTTPS, REST, CDN, Load Balancing)
  • Une bonne maîtrise des OS Linux/Unix et des langages Bash/PowerShell/Python
  • Une bonne connaissance du Secret Management (Google Secrets Manager, Azure Key Vault)
  • Une bonne maîtrise de la conteneurisation (Docker) et des plateformes orchestrées (Kubernetes, GKE, AKS)

EUR

Cryptographie Bash PowerShell Linux REST Git Reporting Kubernetes Python Terraform HTTPS SonarQube UNIX Pare-feu Monitoring Docker

Apply for this position