Les missions du poste
Le besoin1.Sécurité infrastructure & cloudAnalyser la posture de sécurité des environnements (AWS / hybride)Identifier les écarts par rapport aux standards sécurité (IAM, réseau, OS, containers)Proposer des plans de remédiation concrets et actionnablesValider les architectures techniques vis-à-vis des exigences sécurité2. Automatisation & DevSecOpsMaintenir et faire évoluer des outils / scripts en PythonAutomatiser le déploiement et le hardening des infrastructures via TerraformParticiper à l'intégration de la sécurité dans les chaînes CI/CDIndustrialiser les contrôles sécurité (compliance, scanning, policy as code)3. Accompagnement des équipesGuider les équipes projets (Dev, Ops, Cloud) dans :La remédiation des vulnérabilitésL'implémentation des bonnes pratiques sécuritéVulgariser les findings sécurité en actions techniques concrètesContribuer à la montée en compétence des équipes
Le profil recherché
Profil recherchéCloud : AWS (prioritaire), notions AzureIAM : AWS IAM / Azure AD (Entra ID)Infrastructure :Réseaux (segmentation, flux, firewalling)OS & images (hardening, CIS benchmark)Containers / DockerCNAPP / CSPM : compréhension des outils de posture sécurité cloud
Compétences requises
- Docker
- Python
- Terraform
- AWS