Job Description

du Consultant cloud AWS Securité













Keywer, l’atelier du code, recherche un(e) Consultant Cloud AWS Securité pour rejoindre sa team d’experts. Vous souhaitez rejoindre une équipe dynamique et connectée ? Vos missions en tant que Consultant Cloud AWS Securité seront :



  • Responsable de la sécurité des infrastructures : validation des designs, best practices, suivi de la résolution des sujets identifiés etc..

  •  Être en charge des échanges avec les auditeurs sécurité

  • Gérer l’interface directe entre l’équipe OPS et la cellule SSI

  •  Être responsable des différents outils de sécurité (TrustedAdvisor, GuardDuty, Security HUB, AWS Config, IAM, etc..)

  •  Être en charge de la remédiation des vulnérabilités identifiées

  •  Être en charge de la configuration/normalisation de nos politiques de comptes/rôles sur les assets hébergés sur le Cloud

  • Avoir le lead dans la mise en œuvre de la philosophie DevSecOps sur l’ensemble de notre delivery

  •  Être garant de l’amélioration continue des pratiques « Sécurité » par une veille technologique permanente

  •  Être en charge de réaliser des audits sur certains périmètres applicatifs

  •  Être responsable de la configuration et monitoring du WAF













Description du poste

Nous recherchons un SysOps Cloud confirmé qui intégrera cette équipe OPS, et qui sera dédié aux activités liées à la sécurité. Ce sera notre « Security Champion »


 








Environnement technique

AWS

TERRAFORM








Profil recherché


  • Qualification : Ecole d’ingénieurs ou universitaire en informatique (BAC+5 minimum) avec 5 ans minimum d’expérience dans le domaine

  •  Très bon background technique

  •  Très bonne maitrise des infrastructures Cloud (+ 4 ans d’expérience sur le Cloud – Prérequis)

  •  Certifié “AWS Solution Architect Associate” un +

  •  Certifié « AWS Certified Security – Specialty » un +

  • Maitrise des tests d’intrusion d’infrastructures réseau et configuration, applications web et mobile: avoir deja travaillé dessus

  • Forensics et investigation des vulnérabilités

  • OSC : Offensive Security Certified est un plus

  • Veille sécurité et des nouveaux exploits

  • Sécurisation des SGBD et mécanisme de chiffrement des données

  • Leadership et d’une forte capacité à convaincre

  • Souhaitant être responsabilisé sur l’intégrité technique d’une infrastructure et sa sécurité
























Nous rejoindre