OmDev Logo
GetYourJob
0
Publié il y a 45 jours

Expert Sécurité Cloud AWS - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
8 400 - 840 000€• Salaire annuel

Salaire du marché

Médiane du marché
650€/j
Estimation
625€/jfourchette habituelle660€/j

Cette offre n'affiche pas de salaire. D'après 12 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (625€/j–660€/j).

0vues
0clics

Description du poste

Taux journalier (TJM): 700€ ou CDI 67000€/70000€

La Landing Zone AWS constitue le socle Cloud Public mis à disposition de l'ensemble des métiers du groupe. Elle permet aux directions métiers de faire atterrir leurs applications dans un environnement Cloud garanti en termes de stabilité, de fonctionnalités et de sécurité.
La prestation s'inscrit dans un dispositif structurant : la résorption d'un Plan d'Action issu d'une analyse de risques EBIOS RM menée sur le socle AWS. Le consultant contribuera directement à l'amélioration continue du niveau de sécurité de la plateforme, en lien étroit avec le Centre d'Excellence Cybersécurité Groupe (CCoE).
Le consultant intégrera l'équipe AWS du groupe Cloud & CaaS, sous la supervision de la Product Owner AWS et du responsable cybersécurité du CCoE. Il travaillera en mode Agile SAFe, avec une comitologie structurée autour des Program Increments (PI) de 3 mois.

Missions

Le consultant contribuera au suivi, à l'évolution et au maintien de la sécurité de la Landing Zone AWS à travers les activités suivantes :

  • Études et design de solutions de cybersécurité Cloud

    • Conception de solutions de sécurisation sur services managés AWS

    • Rédaction de guides de sécurisation (hardening) à destination des équipes métiers

    • Validation en comité sécurité interne du CCoE

  • Implémentation en Infrastructure as Code

    • Développement et maintien de modules Terraform réutilisables et versionnés

    • Scripts d'automatisation (Python, PowerShell) lorsque Terraform n'est pas adapté

    • Mise en œuvre et maintien de pipelines CI/CD GitLab pour l'industrialisation de la Landing Zone

    • Déploiement progressif d'une roadmap Data Perimeter via Resource Control Policies (RCP)

  • Analyse cybersécurité des services AWS

    • Audit de conformité des services AWS au regard du standard CIS

    • Mise en œuvre de surveillance complémentaire (management account, services critiques)

    • Participation à la résorption du Plan d'Action issu de l'analyse EBIOS RM

  • Run et MCS (Maintien en Condition de Sécurité)

    • Traitement ponctuel d'incidents de cybersécurité

    • Traitement quotidien des tickets dans le cadre ITIL

  • Documentation et transfert de compétences

    • Documentation exhaustive sur Confluence de chaque livrable (validée par un interne)

    • Guide d'exploitation de la Landing Zone (version initiale + mises à jour continues)

    • Sessions de formation trimestrielles pour les équipes internes (objectif ≥ 4/5 satisfaction)

    • FAQ et procédures d'incident opérationnelles

  • Pilotage Agile et comitologie

    • Participation aux cérémonies Agile SAFe (PI Planning, revues, rétrospectives)

    • Tenue à jour du backlog Jira

    • Participation à la comitologie AWS et cybersécurité du groupe Cloud & CaaS (≈ ½ journée/semaine)

Volumétrie engagée : 3 livrables par PI (3 mois), soit ≈ 1 livrable par mois.

Environnement technique et fonctionnel

Stack technique AWS (cybersécurité)

  • Identity Center, Organizations

  • Security Hub, GuardDuty, Config, Inspector

  • Service Control Policies (SCP), Resource Control Policies (RCP)

  • CloudTrail, WAFv2

  • Direct Connect, AWS Network Manager

  • CloudHSM

Outils et méthodologie

  • IaC : Terraform (majoritaire), scripts Python / PowerShell

  • CI/CD : GitLab

  • Pilotage : JIRA, Confluence

  • Collaboration : Microsoft 365 (Teams, SharePoint, OneDrive, Outlook)

  • Méthodologies : SAFe, ITIL, DevSecOps, EBIOS RM

Exigences du poste

Stack technique :

PythonTerraformAWS Cloud SecurityGitLab CIPowerShellService Control Policies (SCP/RCP)

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.