ingénieur informatique sécurité informatique cloud AWS & DevSecOps (IT) / Freelance (H/F)
PARIS, 75
il y a 1 jour
Offre n° ingénieur informatique sécurité informatique cloud AWS & DevSecOps (IT) / Freelance (H/F)
Publié le 12 avril 2026
Intégrez la Direction des Technologies d'un grand groupe média leader pour sécuriser un écosystème 100% Cloud AWS à très haute visibilité. Dans un environnement de haute disponibilité, vous rejoignez une équipe où la sécurité est traitée comme du code. Votre mission : durcir l'infrastructure, automatiser la conformité et infuser la culture DevSecOps au cœur des cycles de développement.
Vos Missions :
- Ingénierie de Défense AWS : Piloter la conformité native (IAM, KMS, SCP, VPC) et automatiser les remédiations via Terraform.
- Protection des Workloads (K8s) : Durcir les clusters (EKS) via des politiques de contrôle d'admission (Kyverno, RBAC, Network Policies) et sécuriser le registre d'images (ECR).
- Industrialisation DevSecOps : Intégrer et administrer les outils de scan dans la chaîne CI/CD (SonarQube, GitHub Advanced Security, Checkov) pour détecter les failles au plus tôt.
- Pilotage CNAPP : Exploiter les solutions de protection moderne (type Wiz) pour identifier les chemins d'attaque et traduire les alertes en correctifs d'infrastructure.
- Gouvernance logicielle : Assurer la gestion des secrets (Vault), la sécurité des dépôts (GitHub Event Security) et le monitoring en lien avec le SOC (ELK).
Profil candidat :
- Hard Skills
- Maîtrise profonde d'AWS : Expertise sur les services de sécurité natifs et l'isolation réseau.
- Infrastructure as Code (IaC) : Maîtrise impérative de Terraform pour l'automatisation de la sécurité.
- Sécurité Kubernetes : Solide connaissance des mécanismes internes de K8s et des outils de Policy-as-Code.
- Outillage DevSecOps : Expérience dans le déploiement de solutions SAST/DAST/SCA (SonarQube, Fortify, Xray).
- Soft Skills
- Autonomie & Remédiation : Capacité à définir une trajectoire de sécurité et à "ouvrir le capot" pour corriger soi-même les vulnérabilités.
- Accompagnement (Coaching) : Savoir expliquer les enjeux de sécurité aux développeurs et les aider à assainir leur code.
- Pragmatisme : Garantir un niveau de sécurité maximal sans jamais compromettre la haute disponibilité du média.
Entreprise
France Travail
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 22 heures
BORDEAUX, 33
il y a 9 jours
LA CIOTAT, 13
il y a 1 jour
PARIS, 75
il y a 20 jours