OmDev Logo
GetYourJob
0
Publié aujourd'hui

Cloud Security Engineer Gcp - Devsecops H/F

Entreprise
Localisation
Paris - 75
Sur site
Type de contrat
Freelance
Niveau
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
575€/j
Estimation
525€/jfourchette habituelle650€/j

Cette offre n'affiche pas de TJM. D'après 52 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 575€/j (525€/j–650€/j).

TJM du marché pour DevOps à Paris : médiane 575 €/jour, P25–P75 : 525–650 €/jour, n = 52 offres. TJM DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

Détail du poste


Le besoin

Ever"T - Société de Conseil tech IA-native, innovante et en hypercroissance - cherche un·e Cloud Security Engineer GCP pour renforcer une équipe Cloud Platform qui construit sa plateforme cloud nouvelle génération.

Le contexte

L'ensemble du système d'information a récemment migré sur GCP (reprise « telle quelle », sans refonte). L'environnement est aujourd'hui full GCP, avec une application critique à très forte disponibilité (24/7) et des exigences fortes de sécurité et de conformité (référentiels type NIS2 / DORA).

L'équipe Cloud Platform construit une Cloud Platform 2.0 qui doit être sécurisée et conforme, maîtriser ses coûts (un·e expert·e FinOps accompagne l'équipe), proposer des golden paths aux équipes de dev (le chemin le plus simple doit aussi être le plus sécurisé), accompagner le passage des machines virtuelles vers des architectures conteneurisées (GKE, Cloud Run) avec runners CI/CD éphémères et environnements sandbox, et intégrer un plan de réversibilité cloud. La landing zone actuelle fonctionne mais va être reconstruite et optimisée.

Une équipe cybersécurité (experte, anglophone) formule les exigences et les politiques de sécurité. Il manque aujourd'hui le profil capable de traduire ces exigences en livrables techniques concrets et de les implémenter. C'est précisément ce que porte ce Projet.

Ton rôle sur le Projet

- Être le pendant technique de l'équipe cybersécurité au sein de la Cloud Platform.
- Traduire les politiques de sécurité en livrables techniques, puis les implémenter sur GCP et sur la nouvelle landing zone : identités & accès, Org Policies, durcissement, chiffrement, gestion des secrets, sécurité réseau.
- Industrialiser la sécurité en code (Terraform, Policy-as-Code) et l'intégrer aux golden paths.
- Embarquer la sécurité dans les pipelines CI/CD sans ralentir les équipes (scans, contrôles bloquants ou non selon le niveau de risque).
- Aider à prioriser les vulnérabilités remontées par l'équipe cyber et à planifier leur correction dans le backlog.
- Suivre les sujets émergents (ex. résistance aux attaques quantiques).

À noter : la compliance et l'audit restent portés par l'équipe cybersécurité. Ce Projet porte la mise en oeuvre technique.

Pourquoi Ever"T ?

Chez nous, tu rejoins une communauté IA-native qui repose sur trois piliers fondateurs : Humilité. Progrès. Engagement.

Tu bénéficies d'un suivi fort (ta Community Builder, ton facilitateur de Projet), d'un accès à des formations continues, d'événements réguliers (T"Time, T"Coached, T"Cast) et du programme Salarié Diversifié pour développer tes projets perso ou business en parallèle.


Le profil recherché

Profil recherchéSolide expérience DevOps / Cloud Engineer sur GCP, avec un chantier de sécurité déjà mené de bout en bout (recevoir des politiques les traduire en mesures techniques les implémenter).Conception et sécurisation d'une landing zone.Sécurité GCP appliquée : IAM, Org Policies, Security Command Center, VPC Service Controls, KMS (chiffrement), Secret Manager.Terraform et Policy-as-Code.Gestion des identités / fédération (ex. Keycloak, ou fédération via un fournisseur type Entra ID).Sécurité des pipelines CI/CD et des conteneurs (GitLab CI, scans de vulnérabilités, Artifact Registry).Connaissance de NIS2 / DORA, ou capacité à se les approprier rapidement.Anglais professionnel courant, à l'oral comme à l'écrit (échanges réguliers avec les équipes sécurité anglophones).

Mais aussi...

Taux journalier :Salaire selon profil

Exigences du poste

Compétences requises

  • Google Cloud Platform
  • Terraform
  • Policy-as-Code
  • IAM
  • Org Policies
  • Security Command Center
  • VPC Service Controls
  • AWS KMS
  • Secret Manager
  • Keycloak
  • Entra ID
  • GitLab CI
  • Artifact Registry
  • Google Kubernetes Engine
  • Cloud Run
  • NIS2
  • DORA

Un plus

  • Cloud
  • DevSecOps
  • Artificial Intelligence
  • FinOps
  • Cybersecurity
  • PKI
  • Backlog Management
  • DevOps
  • GitLab
  • Anglais
  • CI/CD
  • Firewall

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Ever-T

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.