OmDev Logo
GetYourJob
0
Publié il y a 184 jours

Consultant Cloud SecOps - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
550ۥ Taux journalier

Salaire du marché

Médiane du marché
648€/j
Sous le marché
600€/jfourchette habituelle650€/j
Cette offre : 550€/j

Basé sur 26 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–650€/j, médiane 648€/j. Cette offre (550€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 550

Contexte

Chez Sephora, nous sommes unis et défendons nos convictions : liberté, exploration, opportunité d’embellir la vie des gens grâce au pouvoir illimité de la beauté. Nous accueillons l’unique, libérons la créativité et encourageons le progrès tous les jours. Nourrie par l’énergie et l’enthousiasme, notre passion est contagieuse. Nous sommes liés par une même ambition : réimaginer le futur de la beauté. Réimaginer votre futur, avec Sephora.

Dans un contexte d’évolution continue de nos environnements Cloud et d’un renforcement des exigences de cybersécurité, l’entreprise souhaite assurer la continuité des activités opérationnelles de sécurité Cloud pendant une période de transition. En effet, un changement au sein de l’équipe Cyberdefense nécessite la mise en place d’une mission temporaire, dont l’objectif principal est de garantir une passation efficace des activités Cloud SecOps et de maintenir un haut niveau de sécurité et de surveillance.

Le consultant interviendra principalement pour reprendre et opérer les activités Cloud SecOps existantes, tout en préparant et en réalisant la passation structurée vers le ou les futurs acteurs internes/externes qui reprendront le poste.

Missions

  • Être garant/leader des sujets sécurité du cloud : design, architecture, implémentation, durcissement, bonnes pratiques et reporting.

  • Intervenir au niveau du socle et des cloud architect, pour prendre en charge et piloter les sujets sécurité.

  • Accompagner les différentes équipes consommatrices du Cloud sur leurs besoins et problématiques sécurité.

  • Définir et améliorer les standards de sécurité Cloud, participer aux démarches de conformité.

  • Automatiser les contrôles de sécurité (audits de configuration, alerting, monitoring, remédiation, reporting).

  • Industrialiser les contrôles via IaC, pipelines CI/CD et outils DevSecOps.

  • Concevoir des outils et scripts pour renforcer les opérations SecOps.

  • Exploiter des solutions variées et innovantes pour une visibilité et un contrôle continu des risques Cloud.

  • Analyser les risques de sécurité, identifier les impacts associés et proposer des plans d'actions adaptés, puis collaborer à leur mise en œuvre.

  • Participer activement à la gestion des incidents de sécurité liés au Cloud.

  • Assurer la veille sur les nouvelles technologies autour de la sécurité et du cloud computing.

  • Contribuer à l’intégration sécurisée de l’IA dans le SI.

Outils & Environnement

  • Google Cloud Platform (GCP), avec une expérience supplémentaire sur Azure appréciée.

  • Terraform et pratiques Infrastructure as Code (IaC).

  • Outils d’automatisation, CI/CD et gestion de code source (Git, GitHub, Bitbucket).

  • Concepts et technologies sécuritaires : VPC, firewall, IAM, cryptographie, WAF, secrets management, logging & monitoring.

  • Solutions CSPM (Wiz, Prisma Cloud, Defender for Cloud, etc.).

  • Outils SAST (SonarQube, Checkmarx, Snyk Code, etc.).

  • Technologies Web (HTTPS, REST, CDN, Load Balancing).

  • OS Linux/Unix et langages Bash, PowerShell, Python.

  • Secret Management (Google Secrets Manager, Azure Key Vault).

  • Conteneurisation (Docker) et plateformes orchestrées (Kubernetes, GKE, AKS).

  • IA moderne (Claude, Gemini, Vertex AI) et technologies associées (MCP, AI toolchains).

  • Méthodes d’évaluation des risques et référentiels (OWASP).

  • CIS Controls et CIS Benchmarks.

  • Réglementation sécurité (protection des données, privacy).

Compétences demandées

  • BASH Shell : confirmé

  • Google Cloud Platform (GCP) : expert

  • Cloud Security Posture Management : avancé

  • CI/CD : confirmé

  • Secret management : confirmé

  • OWASP : confirmé

  • Conteneur Docker : confirmé

  • Microsoft Azure : confirmé

  • Infrastructure en tant que code (Terraform et Ansible) : confirmé

  • MCP : élémentaire

  • Privacy : élémentaire

  • Microsoft PowerShell : confirmé

  • RGPD : élémentaire

  • Google Kubernetes Engine : confirmé

  • Static Application Security Testing (SAST) : avancé

  • Technologies web : confirmé

  • Intelligence Artificielle : avancé

  • CIS Benchmarks : avancé

  • Programmation Python : confirmé

  • Serveur Linux : confirmé

Exigences du poste

Stack technique :

KubernetesGoogle Cloud PlatformTerraformCloud SecurityCI/CDCloud Security Posture Management

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.