Rejoignez Soors pour intervenir sur des missions de haut niveau en sécurité Cloud AWS, au sein d’un grand groupe énergétique français. Vous intégrerez le Cloud Center of Excellence et prendrez part à la gouvernance et à la sécurité d’un socle AWS stratégique, dans un contexte exigeant de transformation et d’innovation.
Poste et missions :
- Traiter les tickets ITIL et livrer les features attendues à chaque incrément de programme (PI).
- Contribuer activement aux plans d’action issus de l’analyse de risques EBIOS RM et des audits sécurité (pentest).
- Être le référent cybersécurité de la communauté innersourcing Cloud (50% du temps).
Responsabilités principales :
- Sécuriser la plateforme GitLab (gestion des accès, rôles, protection des branches, gestion des secrets, traçabilité).
- Sécuriser les chaînes de build : analyse statique du code et de l’IaC, scans de dépendances et images, gestion des runners, contrôle de la provenance des artefacts.
- Définir les critères et processus de sécurité avant la publication de modules, incluant les composants IA.
- Animer au moins un atelier sécurité mensuel et tenir à jour le référentiel de règles.
- Accompagner et former les contributeurs des différentes directions.
Environnement technique :
- AWS (Organizations, SCP, RCP/Data Perimeter, Identity Center, Security Hub, GuardDuty, Config, CloudTrail, WAFv2, Inspector, Direct Connect, CloudHSM, Network Manager).
- Terraform (modules réutilisables, tests de modules appréciés).
- GitLab CI, sécurisation des pipelines, Python, PowerShell.
- Standards : CIS AWS Foundations, remédiation des écarts de conformité.
Modalités :
- Localisation : Nanterre (92), télétravail partiel possible.
- Organisation en mode agile SAFe (PI de 3 mois, itérations de 3 semaines).
- Documentation sur Confluence, suivi dans Jira.