Cloud Security Engineer - Freelance (H/F)
Description du poste
Taux journalier (TJM): 550
Séniorité : 5 ans et plus
Contexte : Dans une démarche d'homogénéisation des pratiques de sécurité, structurer la gouvernance Cloud Security à l'échelle du groupe.
Missions
Concevoir et faire évoluer les briques de la plateforme (landing zones, modules Terraform, pipelines CI/CD), en y intégrant les exigences de sécurité
Mettre en place et faire évoluer les outils de sécurité Cloud relevant des approches CSPM et CNAPP (posture de sécurité, scanning IaC, protection des workloads, gestion des vulnérabilités et des secrets)
Définir, en relation avec l'équipe cyber, les policies de sécurité applicables aux landing zones et workloads (accès, segmentation réseau, chiffrement, identités)
Intégrer ces policies dans les modules IaC et pipelines CI/CD pour les rendre natives et non bloquantes
Accompagner les équipes dans la mise en conformité de leurs environnements et participer aux audits de sécurité Cloud
Compétences requises
Expérience confirmée (5 ans et plus) en sécurité Cloud (Azure et/ou GCP) - Cloud Security Engineer, DevSecOps, ou Platform Engineer à forte composante sécurité, en contexte multi-équipes
Maîtrise du zéro trust, moindre privilège, gestion des identités (IAM, SSO, CIEM), outils de policy as code (Azure Policy, OPA, Checkov ou équivalents)
Bonne pratique de Terraform, GitHub, CI/CD, intégration de contrôles de sécurité sans dégrader l'expérience développeur
Expérience avec plateformes CSPM/CNAPP (Microsoft Defender for Cloud, Wiz, Prisma Cloud, Orca Security) appréciée
Connaissance des référentiels de sécurité Cloud (CIS Benchmarks, NIST, ISO 27001) un plus
Données marché — Technicien / Technicienne Cloud
Données non disponibles
Données non disponibles
Données non disponibles