Subscribe to the latest remote jobs:

Cloud Security Architect AWS (H/F) (12 mois renouvelables)

🇫🇷 France

AWS

Terraform

Finance

Cybersecurity

Devops

Cloud Security Architect AWS (H/F) (12 mois renouvelables)

from 🇫🇷 France

METALINE est une ESN spécialisée dans l’infogérance, les services managés et le Digital Work Place. Fondée avec l’ambition d’accompagner les entreprises dans la gestion et l’optimisation de leurs infrastructures IT, METALINE a su évoluer pour répondre aux enjeux technologiques d’aujourd’hui et de demain. Dans le cadre de notre croissance et pour répondre aux besoins spécifiques de l’un de nos clients, nous recherchons unCloud Security Architect AWS (H/F)pour une mission stratégique. 

Si vous souhaitez évoluer dans un environnement dynamique et relever des défis stimulants au sein d’une équipe engagée, cette mission est faite pour vous !

Missions principales

  • Concevoir et dĂ©ployer une stratĂ©gie de gouvernance AWS Organizations basĂ©e sur des Service Control Policies (SCP) multicouches (Root, Production, Sandbox).

  • DĂ©finir et piloter l'architecture IAM AWS et IAM Identity Center :

    • FĂ©dĂ©ration SAML 2.0 et OIDC

    • Permission Sets

    • MFA

    • ABAC

    • Gestion du cycle de vie des accès

  • Mettre en Ĺ“uvre un modèle Zero Trust conforme aux recommandations du NIST SP 800-207.

  • DĂ©finir et gouverner la stratĂ©gie de gestion des clĂ©s et du chiffrement avec AWS KMS.

  • DĂ©ployer et administrer les services de sĂ©curitĂ© AWS Ă  l'Ă©chelle de l'organisation :

    • GuardDuty

    • Security Hub

    • Macie

    • Inspector v2

    • IAM Access Analyzer

    • AWS Config

  • Concevoir l'architecture de journalisation et d'audit via CloudTrail et sĂ©curiser la conservation des logs.

  • Mettre en place des mĂ©canismes de remĂ©diation automatisĂ©e Ă  l'aide de EventBridge et Lambda.

  • RĂ©aliser des analyses de menaces et des exercices de Threat Modeling (STRIDE, MITRE ATT&CK Cloud).

  • Produire les livrables liĂ©s aux audits et aux exigences rĂ©glementaires :

    • DORA

    • NIS2

    • ISO 27001

    • CIS Controls

Profil recherché

Compétences techniques

  • MaĂ®trise avancĂ©e de :

    • AWS Organizations

    • Service Control Policies (SCP)

    • IAM et IAM Identity Center

    • FĂ©dĂ©ration OIDC/SAML

    • Permission Boundaries

    • Trust Relationships

    • Resource-Based Policies

  • Expertise sur les services AWS de sĂ©curitĂ© et leur gouvernance Ă  grande Ă©chelle.

  • MaĂ®trise d'AWS KMS et des mĂ©canismes de chiffrement.

  • Excellente connaissance des architectures Zero Trust.

  • Expertise Terraform et Infrastructure as Code sĂ©curisĂ©e.

  • ExpĂ©rience en Threat Modeling (STRIDE, MITRE ATT&CK Cloud).

Aptitudes et Compétences Relationnelles

  • Excellentes capacitĂ©s de communication avec des interlocuteurs techniques et mĂ©tiers de haut niveau.

  • Esprit d'analyse et de synthèse.

Expérience et formation

  • Minimum5 ans d'expĂ©rience en cybersĂ©curitĂ© Cloud AWS.

  • Solide expĂ©rience dans la conception et le dĂ©ploiement de Landing Zones AWS sĂ©curisĂ©es.

  • AWS Certified Security – Specialty (Certification).

  • AWS Certified Solutions Architect – Professional (Certification).

Process de recrutement

  • Premier Ă©change tĂ©lĂ©phonique avec un Responsable recrutement Metaline

  • Un Entretien Technique

  • Rencontre avec le client

by @maxrusakovic