OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert sécurité cloud AWS (landing zone) H/F

Entreprise
HCPlateforme freelance
Localisation
Nanterre, Île-de-France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
750 €/jour• Taux journalier

Salaire du marché

Médiane du marché
585€/j
Au-dessus du marché
550€/jfourchette habituelle625€/j
Cette offre : 750€/j

Basé sur 32 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–625€/j, médiane 585€/j. Cette offre (750€/j) est au-dessus de la fourchette.

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 585 €/jour, P25–P75 : 550–625 €/jour, n = 32 offres. TJM AWS / Cloud à Paris

Baromètre TJM et salaires IT

Description du poste

Sécurité de la Landing Zone et sous-Landing Zone renforcée (environ 50 %) :

  • Concevoir et mettre en oeuvre une sous-Landing Zone à exigences renforcées pour des projets du périmètre nucléaire : découpage des OU, cloisonnement réseau, modèle d'identité et d'accès, journalisation et supervision.

  • Définir, déployer et faire évoluer les SCP et RCP (Data Perimeter, chiffrement, restriction de régions et de services), sans geste manuel, via CI/CD.

  • Développer des modules Terraform versionnés et réutilisables, des scripts Python et PowerShell et des pipelines GitLab CI.

  • Rédiger 2 guides de sécurisation des services AWS par PI et documenter les mesures pour l'homologation.

  • Traiter les tickets ITIL, livrer les features engagées à chaque PI et contribuer aux plans d'action EBIOS RM et audit.

Référent cybersécurité de la communauté innersourcing Cloud (environ 50 %) :

  • Sécuriser la plateforme GitLab : accès et rôles, protection des branches, secrets, traçabilité des contributions.

  • Sécuriser les chaînes de build : analyse statique du code et de l'IaC, scan des dépendances et des images, runners, provenance des artefacts.

  • Définir les critères de sécurité avant publication d'un module, le processus de revue et le cycle de vie des composants, y compris les composants IA (skills, agents).

  • Animer au moins un atelier sécurité par mois, tenir le référentiel de règles et accompagner les contributeurs des différentes directions.

Transverse :

  • Transfert de compétences : guide d'exploitation, FAQ, une formation par trimestre.

  • Comitologie cyber du CCoE (environ une demi-journée par semaine) et présentation des choix d'architecture en comité sécurité.

  • Documentation sur Confluence et suivi dans Jira.

Profil recherché

  • Plus de 7 ans d'expérience, dont une expérience significative en sécurité AWS sur une Landing Zone de grand compte. Profil SecOps qui conçoit et implémente lui-même, pas un architecte de cadrage.

  • Services de sécurité AWS : Organizations, SCP et RCP (modèle Data Perimeter), Identity Center, Security Hub, GuardDuty, Config, CloudTrail, WAFv2, Inspector, Direct Connect, CloudHSM, Network Manager.

  • Terraform avec modules réutilisables (tests de modules appréciés), GitLab CI et sécurisation de pipelines, Python, PowerShell.

  • Standard CIS AWS Foundations et remédiation des écarts de conformité.

  • Appréciés : un CNAPP (Wiz en place), SecNumCloud 3.2, EBIOS RM.

  • Capacité à arbitrer et à défendre une position en comité en faisant des contre-propositions, pédagogie, conduite du changement, rigueur documentaire.

  • Certifications exigées par le CCAP : AWS Security Specialty, Terraform Professional et AWS Solutions Architect Associate. AWS DevOps Engineer Professional est appréciée.

Exigences du poste

Compétences requises

  • AWS
  • SecOps
  • Terraform

Un plus

  • Cybersecurity
  • Cloud
  • Network Administration
  • Monitoring / Observability
  • PKI
  • Python
  • PowerShell
  • GitLab
  • ITIL
  • EBIOS RM
  • Infrastructure as Code
  • Artificial Intelligence

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

HCPlateforme freelance

Le "Tiers de confiance" des prestations intellectuelles Notre plateforme met en relation directe des entreprises (de la startup au grand groupe) avec des consultants indépendants et des experts issus des meilleurs cabinets du marché. Avec un réseau de plus de 550 partenaires, nous sélectionnons le bon profil pour chaque mission, en privilégiant la liberté et l'autonomie des indépendants. Nous simplifions votre recherche : Accès direct à des consultants qualifiés et disponibles rapidement. Gestion simplifiée et totalement digitalisée des contrats et des aspects réglementaires. Chaque consultant est évalué selon ses compétences, ses qualités relationnelles, ses aspirations professionnelles et sa proximité géographique. Pour assurer une totale transparence, nous proposons un contrat unique à trois parties, facilitant les échanges directs entre le client et le consultant indépendant, sans intermédiaire superflu. Nos engagements : Un seul intermédiaire entre vous et le consultant. Des missions uniquement chez des clients finaux. Des profils soigneusement sélectionnés pour répondre à vos besoins. Rejoignez notre réseau et vivez une nouvelle façon de travailler en toute indépendance.

Voir toutes les offres de HC

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.