Répondre à
cette mission
Si aucune mission ne vous correspond, pensez à vous rendre visible, certaines sociétés vont directement piocher parmi les profils disponibles !

De plus, votre annonce sera envoyée dès demain matin aux 10 000 commerciaux de nos ESN membres de manière anonyme !

Signez une convention avec l'ESN dès votre premier rendez-vous.

DÉBUT DE MISSION

ASAP

BUDGET

480 € HT / jour

DURÉE

12 mois

LIEU

Nantes

Hybride

CATÉGORIE TECHNIQUE

Systèmes (Infras, Cloud, DevOps, ...), réseaux, sécurité

Compétences exigées

GCP

Confirmé

Jenkins

Confirmé

Github

Confirmé

Terraform

Confirmé

Descriptif de la mission :

Nous recherchons pour l'un de nos clients grand compte un Ingénieur DevSecOps H/F pour renforcer la sécurité de notre infrastructure cloud Google Cloud Platform (GCP).

Missions principales :

Assurer la sécurisation des environnements cloud GCP
Proposer des nouveaux scénarii de détection et les méthodes de détections via SCC (K8S, clés
Json …)
Mettre en place et optimiser des solutions de gestion des droits et des rôles afin de renforcer le contrôle d’accès
Limiter les risques liés aux permissions.
Automatiser les déploiements et la gestion d’infrastructure via Jenkins, Terraform et Git,
Garantir la robustesse et la traçabilité des modifications.
Améliorer les indicateurs de performance (KPI) existants liés à la sécurité,
Assurer le suivi des écarts de sécurité sur GCP.
Accompagner les développeurs dans l’analyse et la correction des vulnérabilités.
Analyser et traiter les alertes
Environnement technique :

Cloud : Google Cloud Platform (GCP)
Sécurité : Cloud Armor, WAF - règles OWASP
CI/CD : Jenkins, Terraform, Git, Renovate
Conteneurs & Orchestration : Docker, Kubernetes (K8s)
Scanning & Analyse : Trivy, Dependency Track, Artifactory, GitHub
API Management : Apigee
Monitoring & KPI : Cloud Function, tableaux de bord SSI

Profil recherché :

Expérience avérée en sécurisation cloud, particulièrement sur Google Cloud Platform.
Maîtrise des outils d’intégration et de déploiement continu : Jenkins, Terraform, Git.
Expertise en gestion des accès IAM et en sécurité des plateformes Apigee.
Connaissance approfondie des solutions de sécurité cloud : WAF, Cloud Armor, SCC Premium, Trivy, Dependency Track.
Expérience avec Kubernetes, notamment en matière de sécurité et de surveillance.
Capacité à analyser et améliorer les KPI de sécurité pour garantir un environnement cloud sécurisé et conforme.

Environnement Technique

GCP

Github

Jenkins

Terraform

Société

Si aucune mission ne vous correspond, pensez à vous rendre visible, certaines sociétés vont directement piocher parmi les profils disponibles !

De plus, votre annonce sera envoyée dès demain matin aux 10 000 commerciaux de nos ESN membres de manière anonyme !

Signez une convention avec l'ESN dès votre premier rendez-vous.