Subscribe to the latest remote jobs:

Cloud Security Architect AWS (H/F) (12 mois renouvelables)

đŸ‡«đŸ‡· France

AWS

Terraform

Finance

Cybersecurity

Devops

Cloud Security Architect AWS (H/F) (12 mois renouvelables)

from đŸ‡«đŸ‡· France

METALINE est une ESN spĂ©cialisĂ©e dans l’infogĂ©rance, les services managĂ©s et le Digital Work Place. FondĂ©e avec l’ambition d’accompagner les entreprises dans la gestion et l’optimisation de leurs infrastructures IT, METALINE a su Ă©voluer pour rĂ©pondre aux enjeux technologiques d’aujourd’hui et de demain. Dans le cadre de notre croissance et pour rĂ©pondre aux besoins spĂ©cifiques de l’un de nos clients, nous recherchons unCloud Security Architect AWS (H/F)pour une mission stratĂ©gique. 

Si vous souhaitez Ă©voluer dans un environnement dynamique et relever des dĂ©fis stimulants au sein d’une Ă©quipe engagĂ©e, cette mission est faite pour vous !

Missions principales

  • Concevoir et dĂ©ployer une stratĂ©gie de gouvernance AWS Organizations basĂ©e sur des Service Control Policies (SCP) multicouches (Root, Production, Sandbox).

  • DĂ©finir et piloter l'architecture IAM AWS et IAM Identity Center :

    • FĂ©dĂ©ration SAML 2.0 et OIDC

    • Permission Sets

    • MFA

    • ABAC

    • Gestion du cycle de vie des accĂšs

  • Mettre en Ɠuvre un modĂšle Zero Trust conforme aux recommandations du NIST SP 800-207.

  • DĂ©finir et gouverner la stratĂ©gie de gestion des clĂ©s et du chiffrement avec AWS KMS.

  • DĂ©ployer et administrer les services de sĂ©curitĂ© AWS Ă  l'Ă©chelle de l'organisation :

    • GuardDuty

    • Security Hub

    • Macie

    • Inspector v2

    • IAM Access Analyzer

    • AWS Config

  • Concevoir l'architecture de journalisation et d'audit via CloudTrail et sĂ©curiser la conservation des logs.

  • Mettre en place des mĂ©canismes de remĂ©diation automatisĂ©e Ă  l'aide de EventBridge et Lambda.

  • RĂ©aliser des analyses de menaces et des exercices de Threat Modeling (STRIDE, MITRE ATT&CK Cloud).

  • Produire les livrables liĂ©s aux audits et aux exigences rĂ©glementaires :

    • DORA

    • NIS2

    • ISO 27001

    • CIS Controls

Profil recherché

Compétences techniques

  • MaĂźtrise avancĂ©e de :

    • AWS Organizations

    • Service Control Policies (SCP)

    • IAM et IAM Identity Center

    • FĂ©dĂ©ration OIDC/SAML

    • Permission Boundaries

    • Trust Relationships

    • Resource-Based Policies

  • Expertise sur les services AWS de sĂ©curitĂ© et leur gouvernance Ă  grande Ă©chelle.

  • MaĂźtrise d'AWS KMS et des mĂ©canismes de chiffrement.

  • Excellente connaissance des architectures Zero Trust.

  • Expertise Terraform et Infrastructure as Code sĂ©curisĂ©e.

  • ExpĂ©rience en Threat Modeling (STRIDE, MITRE ATT&CK Cloud).

Aptitudes et Compétences Relationnelles

  • Excellentes capacitĂ©s de communication avec des interlocuteurs techniques et mĂ©tiers de haut niveau.

  • Esprit d'analyse et de synthĂšse.

Expérience et formation

  • Minimum5 ans d'expĂ©rience en cybersĂ©curitĂ© Cloud AWS.

  • Solide expĂ©rience dans la conception et le dĂ©ploiement de Landing Zones AWS sĂ©curisĂ©es.

  • AWS Certified Security – Specialty (Certification).

  • AWS Certified Solutions Architect – Professional (Certification).

Process de recrutement

  • Premier Ă©change tĂ©lĂ©phonique avec un Responsable recrutement Metaline

  • Un Entretien Technique

  • Rencontre avec le client

by @maxrusakovic