Cloud Security Engineer - Freelance (H/F)
Taux journalier (TJM): 550 Séniorité : 5 ans et plus Contexte : Dans une démarche d'homogénéisation des pratiques de sécurité, structurer la gouvernance Cloud Security à l'échelle du groupe. Missions :
• Concevoir et faire évoluer les briques de la plateforme (landing zones, modules Terraform, pipelines CI/CD), en y intégrant les exigences de sécurité
• Mettre en place et faire évoluer les outils de sécurité Cloud relevant des approches CSPM et CNAPP (posture de sécurité, scanning IaC, protection des workloads, gestion des vulnérabilités et des secrets)
• Définir, en relation avec l'équipe cyber, les policies de sécurité applicables aux landing zones et workloads (accès, segmentation réseau, chiffrement, identités)
• Intégrer ces policies dans les modules IaC et pipelines CI/CD pour les rendre natives et non bloquantes
• Accompagner les équipes dans la mise en conformité de leurs environnements et participer aux audits de sécurité Cloud Compétences requises :
• Expérience confirmée (5 ans et plus) en sécurité Cloud (Azure et/ou GCP) - Cloud Security Engineer, DevSecOps, ou Platform Engineer à forte composante sécurité, en contexte multi-équipes
• Maîtrise du zéro trust, moindre privilège, gestion des identités (IAM, SSO, CIEM), outils de policy as code (Azure Policy, OPA, Checkov ou équivalents)
• Bonne pratique de Terraform, GitHub, CI/CD, intégration de contrôles de sécurité sans dégrader l'expérience développeur
• Expérience avec plateformes CSPM/CNAPP (Microsoft Defender for Cloud, Wiz, Prisma Cloud, Orca Security) appréciée
• Connaissance des référentiels de sécurité Cloud (CIS Benchmarks, NIST, ISO 27001) un plus
Cette annonce provient de France Travail. Voir l'annonce originale ↗