Entreprise: Oreve – Ortec Group
Type de contrat: CDI
Localisation: Paris (75)
Salaire: ~45 000 – 67 500 €/an (estimation Hellowork)
Télétravail: Partiel
Niveau d’études: Bac +5
Sous la responsabilité du
DSI et en collaboration avec le
RSSI, vous rejoindrez l’équipe IT d’Oreve, spécialisée dans la
mobilité durable, pour contribuer à la
conception, automatisation et sécurisation de l’infrastructure IT.
Missions principales
- Gestion et optimisation de l’environnement IT
- Développer et intégrer des outils d’inventaire (assets, comptes, paramétrages).
- Proposer et implémenter une architecture de gestion des logs.
- Revue et amélioration de l’architecture
- Participer à l’optimisation des architectures existantes et futures, en intégrant la sécurité dès la conception.
- Contribuer à la mise en place d’une architecture résiliente.
- Automatisation sécurisée des déploiements AWS
- Automatiser les déploiements sur AWS (Fargate, RDS, S3, IAM, etc.) pour les environnements Dev/Test/Prod.
- Utiliser Terraform pour une infrastructure as code (IaC).
- Sécurisation des chaînes de delivery
- Participer à la sécurisation des chaînes de delivery front-end et back-end (GitHub Actions + outils complémentaires).
- Garantir la robustesse des applications internes et clients.
- Supervision et observabilité
- Mettre en place des outils de monitoring, logs, métriques et alertes.
- Configurer et déployer des solutions comme AWS GuardDuty, Cortex (Palo Alto).
- Créer des tableaux de bord sécurité pour une meilleure visibilité.
- Gestion de la sécurité opérationnelle
- Renforcer la sécurité des comptes (AWS, OKTA, Microsoft Entra).
- Configurer des règles de firewall, accès réseau et logs sécurité.
- Appliquer les exigences de sécurité requises.
- Tests et validation de la sécurité
- Implémenter des scanners de sécurité et tests fonctionnels.
- Assurer la robustesse de la plateforme.
- Documentation technique
- Rédiger des documents d’architecture, procédures opérationnelles et guides d’exploitation.
- Exploitation et maintenance
- Mettre en place et assurer le MCO/MCS de l’environnement IT.
- Analyser les solutions de sauvegarde existantes et proposer des améliorations.
- Gestion des incidents de sécurité
- Qualifier et investiguer les incidents remontés par le SOC externe ou les outils internes.
Profil recherché (compétences clés):
- Expertise en DevSecOps, AWS, Terraform, GitHub Actions.
- Maîtrise des bonnes pratiques de sécurité (IAM, firewall, logs, etc.).
- Capacité à automatiser et sécuriser les déploiements.
- Sens de l’analyse et de la résolution de problèmes.
- Aisance à la documentation technique.