Basé sur 26 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–650€/j, médiane 648€/j. Cette offre (550€/j) est sous la fourchette.
Chez Sephora, nous sommes unis et défendons nos convictions : liberté, exploration, opportunité d’embellir la vie des gens grâce au pouvoir illimité de la beauté. Nous accueillons l’unique, libérons la créativité et encourageons le progrès tous les jours. Nourrie par l’énergie et l’enthousiasme, notre passion est contagieuse. Nous sommes liés par une même ambition : réimaginer le futur de la beauté. Réimaginer votre futur, avec Sephora.
Dans un contexte d’évolution continue de nos environnements Cloud et d’un renforcement des exigences de cybersécurité, l’entreprise souhaite assurer la continuité des activités opérationnelles de sécurité Cloud pendant une période de transition. En effet, un changement au sein de l’équipe Cyberdefense nécessite la mise en place d’une mission temporaire, dont l’objectif principal est de garantir une passation efficace des activités Cloud SecOps et de maintenir un haut niveau de sécurité et de surveillance.
Le consultant interviendra principalement pour reprendre et opérer les activités Cloud SecOps existantes, tout en préparant et en réalisant la passation structurée vers le ou les futurs acteurs internes/externes qui reprendront le poste.
Être garant/leader des sujets sécurité du cloud : design, architecture, implémentation, durcissement, bonnes pratiques et reporting.
Intervenir au niveau du socle et des cloud architect, pour prendre en charge et piloter les sujets sécurité.
Accompagner les différentes équipes consommatrices du Cloud sur leurs besoins et problématiques sécurité.
Définir et améliorer les standards de sécurité Cloud, participer aux démarches de conformité.
Automatiser les contrôles de sécurité (audits de configuration, alerting, monitoring, remédiation, reporting).
Industrialiser les contrôles via IaC, pipelines CI/CD et outils DevSecOps.
Concevoir des outils et scripts pour renforcer les opérations SecOps.
Exploiter des solutions variées et innovantes pour une visibilité et un contrôle continu des risques Cloud.
Analyser les risques de sécurité, identifier les impacts associés et proposer des plans d'actions adaptés, puis collaborer à leur mise en œuvre.
Participer activement à la gestion des incidents de sécurité liés au Cloud.
Assurer la veille sur les nouvelles technologies autour de la sécurité et du cloud computing.
Contribuer à l’intégration sécurisée de l’IA dans le SI.
Google Cloud Platform (GCP), avec une expérience supplémentaire sur Azure appréciée.
Terraform et pratiques Infrastructure as Code (IaC).
Outils d’automatisation, CI/CD et gestion de code source (Git, GitHub, Bitbucket).
Concepts et technologies sécuritaires : VPC, firewall, IAM, cryptographie, WAF, secrets management, logging & monitoring.
Solutions CSPM (Wiz, Prisma Cloud, Defender for Cloud, etc.).
Outils SAST (SonarQube, Checkmarx, Snyk Code, etc.).
Technologies Web (HTTPS, REST, CDN, Load Balancing).
OS Linux/Unix et langages Bash, PowerShell, Python.
Secret Management (Google Secrets Manager, Azure Key Vault).
Conteneurisation (Docker) et plateformes orchestrées (Kubernetes, GKE, AKS).
IA moderne (Claude, Gemini, Vertex AI) et technologies associées (MCP, AI toolchains).
Méthodes d’évaluation des risques et référentiels (OWASP).
CIS Controls et CIS Benchmarks.
Réglementation sécurité (protection des données, privacy).
BASH Shell : confirmé
Google Cloud Platform (GCP) : expert
Cloud Security Posture Management : avancé
CI/CD : confirmé
Secret management : confirmé
OWASP : confirmé
Conteneur Docker : confirmé
Microsoft Azure : confirmé
Infrastructure en tant que code (Terraform et Ansible) : confirmé
MCP : élémentaire
Privacy : élémentaire
Microsoft PowerShell : confirmé
RGPD : élémentaire
Google Kubernetes Engine : confirmé
Static Application Security Testing (SAST) : avancé
Technologies web : confirmé
Intelligence Artificielle : avancé
CIS Benchmarks : avancé
Programmation Python : confirmé
Serveur Linux : confirmé
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.