Expert Sécurité Cloud
Ref : 250408C005-
Date de début30/04/2025
-
Localisation
06 - Mougins
-
Durée3 mois (renouvelables)
-
Profil
Expert

Description:
- L’objet de la présente prestation est d'accompagner les équipes produits dans leur migration vers le cloud public :
co-construire l'interfaçage entre la supervision sécurité DEFY et les alertes de sécurité AWS concernant les WAFs qui seront utilisés
co-construire avec les collectifs sécurité SI et sécurité DTOF sur les sujets communs et présentant une nécessité directe pour la migration des applications DEFY vers le cloud public
assurer la fonction de support technique auprès des équipes produits avec l’appui de l’équipe sécurité DEFY
Notes complémentaires :
Principales missions de sécurité :
Construction des règles de sécurité sur les WAF (quelqu’un qui a déjà fait ça)
- Définir et mettre en œuvre les règles de sécurité sur les WAF AWS (Web Application Firewall).
- Intégrer la supervision des produits Cloud dans le dispositif DEFY de détection et gestion des incidents de sécurité.
- Réaliser l’interconnexion entre AWS et l’écosystème SBM (Sophia, Bagnolet, Mansouri) pour le collecte d’alertes sécurité.
- Participer à la définition de l’urbanisme cible sécurité Cloud et accompagner sa mise en œuvre.
- Travailler en proximité avec les équipes locales (Mougins) sur les aspects sécurité cloud.
- Participer aux travaux collectifs SI/DTOF sur les pratiques et standards de sécurité Cloud, et les diffuser auprès des équipes produits
PROFIL EXPERTISE - opérationnel rapidement, qui peut apporter son retour d’expérience
- Expertise sécurité cloud, notamment sur AWS WAF, IAM, supervision
- Infrastructure as Code (CloudFormation, Terraform apprécié)
- Bonne maîtrise des standards de sécurité cloud et des bonnes pratiques d’architecture sécurisée
- Expérience sur des environnements cloud sensibles (infra critique, data sensible, etc.)
- Autonomie, leadership technique, capacité à collaborer avec des équipes pluridisciplinaires
- Expérience en migration d’applications vers le cloud public dans des contextes critiques
- Idéalement expérience avec des collectifs sécurité centralisés (SI, DTOF, SOC)
Localisation : 3 jours/semaine sur site à Mougins & 2 jours/semaine Remote