Smarteo recherche pour l'un de ses clients, un Ingénieur DevSecOps (AWS CI / CD) sur Lyon.
Description :
- Ingénierie DevSecOps
- Concevoir et maintenir une infrastructure AWS sécurisée (Zero Trust, défense en profondeur)
- Implémenter les contrôles de sécurité AWS (GuardDuty, SecurityHub, Config, Inspector)
- Gérer les politiques IAM avancées et l'accès least privilege
- Mettre en place la surveillance de sécurité en temps réel et les alertes
- Intégrer la sécurité dans les pipelines CI / CD (shift-left security)
- Automatiser les tests de sécurité (SAST, DAST, SCA, secrets scanning)
- Sécuriser les applications React (CSP, HTTPS, authentification, autorisation)
- Gérer la sécurité des dépendances et des containers
- Assurer la conformité aux standards (ISO 27001, SOC2, RGPD, PCI-DSS)
- Mettre en place les contrôles d'audit et de traçabilité
- Gérer les politiques de sécurité et les procédures
- Conduire les évaluations de risques et les audits de sécurité
Services sécurité AWS :
- GuardDuty, SecurityHub, Inspector, Macie, Config
Compétences techniques :
- IAM avancé : Roles, Policies, Cross-account access, AWS SSO
- Réseau sécurisé : VPC, WAF, Shield, Private Link, Transit Gateway
- Chiffrement : KMS, Secrets Manager, Parameter Store
- Monitoring : CloudTrail, VPC Flow Logs, AWS Detective
- Frameworks : NIST, CIS Controls, OWASP, SANS
Certifications appréciées :
- CISSP, CISM, CEH, GSEC
- Certifications AWS Security Specialty, DevOps Engineer
Autres compétences :
- Automatiser les contrôles de conformité
- Générer des rapports d'audit et de conformité
Si vous êtes disponible et intéressé, merci de transmettre votre TJM ainsi que votre CV à jour en format Word.
Profil recherché :
- Compétences : Cloud (AWS multi-région, Zero Trust architecture), Frontend (React 18, TypeScript, CSP), Backend (Node.js, Python, OAuth), CI/CD (GitLab CI, security gates, signed pipelines)