Basé sur 12 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 625€/j–660€/j, médiane 650€/j. Cette offre (700€/j) est au-dessus de la fourchette.
📍 Département : 92
🗓️ Démarrage : 13/04/2026
⏳ Durée : 12 mois, reconductible
đź§ľ Contrat : CDI ou freelance
💶 Budget Cible : jusqu’à 700 € HT / jour
🧑‍💻 Télétravail : 3 jours / semaine
🧠Séniorité : Senior (8 à 20 ans d’expérience)
👤 Poste ouvert : 1
🌍 Secteur : Industrie
Dans le cadre du processus d’homologation sécurité du système d’information, un audit de cybersécurité est lancé sur le socle AWS utilisé pour héberger les applications cloud du groupe.
Ce socle correspond à l’ensemble des mesures organisationnelles et techniques définies par le Cloud Center of Excellence (CCoE) afin de permettre aux différentes entités du groupe de déployer leurs applications dans AWS dans des conditions de sécurité maîtrisées.
Suite à une analyse de risque de type EBIOS RM, un audit de sécurité complet doit être réalisé afin d’évaluer le niveau réel de cybersécurité du socle AWS (analyse documentaire, conformité et tests d’intrusion).
Réaliser un audit de sécurité complet du socle AWS dans le cadre du processus d’homologation SI.
Évaluer la capacité de l’architecture cloud à garantir :
la confidentialité et l’intégrité des données stockées et échangées,
la sécurisation des identités et des accès,
la traçabilité des actions et la supervision des activités,
la gestion des habilitations selon le principe du moindre privilège.
Analyser les mécanismes de segmentation réseau et de sécurisation des flux inter-applicatifs.
Vérifier la résilience de l’architecture face aux tentatives d’intrusion internes et externes.
Contrôler la détection et la traçabilité des activités suspectes sur les composants critiques (réseau, bases de données, systèmes, annuaires).
Évaluer le cloisonnement technique et applicatif entre les environnements (production, préproduction, recette, développement).
Vérifier l’absence de risque de rebond vers d’autres composants du SI interne.
Collecter les preuves d’audit et produire des rapports de conformité détaillés.
Formuler des recommandations de sécurisation et de remédiation.
Sécurité et gouvernance AWS
AWS Organizations / Service Control Policies (SCP)
IAM / Identity Center
GuardDuty / Security Hub
CloudTrail / AWS Config
Macie / KMS
AWS Backup
Réseau et architecture cloud
VPC / Transit Gateway
AWS WAF / Shield
segmentation réseau et filtrage egress
Observabilité et sécurité
ingestion logs via Kinesis Firehose
stockage S3 logs
intégration SIEM / SOC
monitoring et conformité automatisée
Infrastructure et automatisation
Terraform / CloudFormation
pipelines CI/CD sécurisés
analyse de dérive et gestion des secrets
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.