Trouver une offreRecruteurs

Consultant Sécurité AWS Senior

Opportunité exclusive

Hybride

Consultant Sécurité AWS Senior

Futurwork

Consultant Sécurité AWS Senior

Expertises

DevOpsTerraformAWS securityAWS Landing ZoneGitLab CI/CDEBIOS RM

il y a 1 jour

Candidature rapide

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

CDI

Salaire :

65 000 à 70 000 €

Localisation :

Paris, France

Mode de travail :

Hybride

Publié le :

7 octobre 2026

Le besoin


Contexte

Le Cloud Center of Excellence opère le socle AWS Groupe selon un modèle hub and spoke avec gouvernance et cybersécurité centralisées.
• Les directions métiers déploient leurs applications dans le cadre fourni.
• Objectif du groupe : 70 % du parc applicatif sur cloud public ou cloud de confiance d’ici 2030.
• L’environnement AWS est en cours d’homologation selon la procédure ANSSI.
• L’analyse de risques EBIOS RM est terminée et son plan d’action est en cours de résorption, en parallèle d’un audit de sécurité avec pentest.

Missions

• Sécurité de la Landing Zone et sous-Landing Zone renforcée

  • Concevoir et mettre en oeuvre une sous-Landing Zone à exigences renforcées pour des projets du périmètre nucléaire.

  • Découper les OU.

  • Mettre en place le cloisonnement réseau.

  • Définir le modèle d’identité et d’accès.

  • Mettre en place la journalisation et la supervision.

  • Définir, déployer et faire évoluer les SCP et RCP selon un modèle Data Perimeter.

  • Gérer le chiffrement.

  • Appliquer la restriction de régions et de services.

  • Industrialiser les changements sans geste manuel via CI/CD.

  • Développer des modules Terraform versionnés et réutilisables.

  • Développer des scripts Python et PowerShell.

  • Développer des pipelines GitLab CI.

  • Rédiger 2 guides de sécurisation des services AWS par PI.

  • Documenter les mesures pour l’homologation.

  • Traiter les tickets ITIL.

  • Livrer les features engagées à chaque PI.

  • Contribuer aux plans d’action EBIOS RM et audit.

• Référent cybersécurité de la communauté innersourcing Cloud

  • Sécuriser la plateforme GitLab.

  • Gérer les accès et les rôles.

  • Mettre en place la protection des branches.

  • Gérer les secrets.

  • Assurer la traçabilité des contributions.

  • Sécuriser les chaînes de build.

  • Mettre en place l’analyse statique du code et de l’IaC.

  • Mettre en place le scan des dépendances et des images.

  • Sécuriser les runners.

  • Assurer la provenance des artefacts.

  • Définir les critères de sécurité avant publication d’un module.

  • Définir le processus de revue.

  • Définir le cycle de vie des composants, y compris les composants IA (skills, agents).

  • Animer au moins un atelier sécurité par mois.

  • Tenir le référentiel de règles.

  • Accompagner les contributeurs des différentes directions.

• Transverse

  • Assurer le transfert de compétences avec un guide d’exploitation.

  • Produire une FAQ.

  • Animer une formation par trimestre.

  • Participer à la comitologie cyber du CCoE.

  • Présenter les choix d’architecture en comité sécurité.

  • Documenter sur Confluence.

  • Suivre dans Jira.

Organisation & quotidien

• Le consultant rejoint l’équipe AWS.
• Le consultant est sous la supervision de la Product Owner AWS et du responsable cybersécurité du CCoE.
• Organisation SAFe avec PI de 3 mois et itérations de 3 semaines.
• Répartition du travail annoncée autour de deux volets de poids équivalent, l’un sur la sécurité de la Landing Zone et l’autre sur la cybersécurité de la communauté innersourcing Cloud.
• Comitologie cyber du CCoE d’environ une demi-journée par semaine.

Profil recherché


  1. Plus de 7 ans d’expérience
  2. Expertise en sécurité AWS sur une Landing Zone de grand compte
  3. Compétences en conception et implémentation directe de solutions SecOps
  4. Expérience en sécurisation de pipelines et tests de modules Terraform
  5. Capacité à gérer la remédiation des écarts de conformité
  6. Maîtrise des outils : AWS Organizations, SCP, RCP, Data Perimeter, Identity Center, Security Hub, GuardDuty, Config, CloudTrail, WAFv2, Inspector, Direct Connect, CloudHSM, Network Manager, Terraform, GitLab CI, Python, PowerShell, GitLab, CI/CD, Confluence, Jira, CIS AWS Foundations, CNAPP, Wiz, SecNumCloud 3.2, EBIOS RM
  7. Certifications souhaitées : AWS Security Specialty, Terraform Professional, AWS Solutions Architect Associate, AWS DevOps Engineer Professional
  8. Compétences en pédagogie et conduite du changement
  9. Rigueur documentaire
  10. Capacité à arbitrer et défendre une position en comité avec des contre-propositions
  11. Maîtrise du français courant et de l’anglais technique (lu, écrit)

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

ClubSec

Expert Sécurité Cloud AWS (SecOps) senior

CDI

92000 Nanterre, France

Hybride

Expertises

GitLabAWSTerraformCNAPPsecnumcloud

il y a 1 jour

Candidature rapide

ClubSec

DevOps Senior AWS (janvier 27)

620

Freelance

92000 Nanterre, France

Hybride

Expertises

AWSKubernetesTerraform

il y a 19 heures

Candidature rapide

ClubSec

DevOps Senior AWS (janvier 27)

CDI

92000 Nanterre, France

Hybride

Expertises

AWSKubernetesTerraform

il y a 18 heures

Candidature rapide

Le meilleur endroit pour trouver votre prochaine opportunité

© 2026. Tous droits réservés.

Talents

Trouver un job

Créer un profil

Solutions et outils