Cloud Security Engineer - Freelance (H/F)
Taux journalier (TJM): 550
Séniorité : 5 ans et plus
Contexte : Dans une démarche d'homogénéisation des pratiques de sécurité, structurer la gouvernance Cloud Security à l'échelle du groupe.
*
Concevoir et faire évoluer les briques de la plateforme (landing zones, modules Terraform, pipelines CI/CD), en y intégrant les exigences de sécurité
*
Mettre en place et faire évoluer les outils de sécurité Cloud relevant des approches CSPM et CNAPP (posture de sécurité, scanning Ia
C, protection des workloads, gestion des vulnérabilités et des secrets)
*
Définir, en relation avec l'équipe cyber, les policies de sécurité applicables aux landing zones et workloads (accès, segmentation réseau, chiffrement, identités)
*
Intégrer ces policies dans les modules Ia
C et pipelines CI/CD pour les rendre natives et non bloquantes
*
Accompagner les équipes dans la mise en conformité de leurs environnements et participer aux audits de sécurité Cloud
*
Expérience confirmée (5 ans et plus) en sécurité Cloud (Azure et/ou GCP) - Cloud Security Engineer, Dev
Sec
Ops, ou Platform Engineer à forte composante sécurité, en contexte multi-équipes
*
Maîtrise du zéro trust, moindre privilège, gestion des identités (IAM, SSO, CIEM), outils de policy as code (Azure Policy, OPA, Checkov ou équivalents)
*
Bonne pratique de Terraform, Git
Hub, CI/CD, intégration de contrôles de sécurité sans dégrader l'expérience développeur
*
Expérience avec plateformes CSPM/CNAPP (Microsoft Defender for Cloud, Wiz, Prisma Cloud, Orca Security) appréciée
*
Connaissance des référentiels de sécurité Cloud (CIS Benchmarks, NIST, ISO 27001) un plus