DEVOTEAM

Consultant Cybersécurité Public Cloud Architecture & Security (h/f)

Posted 10 days ago

Experience
3-5 years
Offer salary
Not specified
Location
Levallois Perret, France
Contract type
CDI, Freelance
Work arrangement
Sur Site
Starting Date
ASAP
Stack required
Azure
Aws
Gcp
Devops

Company Description

View more

Devoteam is a leading provider of Premium Microsoft Cloud Consulting and Managed services in EMEA. Our 1200+ Microsoft Experts cover all Microsoft Solutions Areas with more than 18 Specializations including the unique Azure Expert MSP label. With our unique Cloud Enabler framework, we offer a uniquely structured and agile approach to cloud transformation resulting in a 3x faster delivery.

Devoteam is a tech consulting firm specialised in cloud, cybersecurity, data, and sustainability. Tech Native for over 25 years, Devoteam guides
businesses through sustainable digital transformation to unlock their full potential. With over 10,000 employees in more than 25 countries across Europe, the Middle East, and Africa, Devoteam is committed to putting technology at the service of people.

Job Description

Missions :


L’offre Secure Network développée au sein de Devoteaml Cyber Trust couvre de multiples aspects d’architecture et de sécurité du réseau étendu aux architectures hybrides (OnPremise, Cloud privé, Cloud public) :


Scalabilité et sécurisation des architectures Iaas en Cloud et Multi-Cloud (Cloud public) by design

Maîtrise de la posture de sécurité dans le Cloud

Sécurité du container - shiftleft security - runtime protection dans un modèle DevSecOps

Gestion de la segmentation dans le Cloud privé et le Cloud public

Trajectoire vers une architecture Zero-Trust

Transformation de la sécurité vers un modèle “As-a-service” - Approche SASE

Transformation du WAN vers un modèle Software Defined raccordé à une approche de sécurité "As-a-Service"

Sécurisation des accès aux applications SaaS sur un modèle de protection de donnée - Approche CASB

Accompagnement au modèle de segmentation fine / micro-segmentation

Mission de conseil technique, fonctionnel et méthodologique aux clients autour du design d’architectures d’interconnexion Multi-Cloud (Azure, AWS, GCP, Oracle, Alibaba) réplicables et adaptées au client :

Mission d’audit des architectures IAAS en place (VPC, VNET, interconnexion, gestion des security groups, intégration au modèle DevOps, automatisation, et des difficultés opérationnelles rencontrées par les équipes)

Collecte du contexte Cloud IaaS client

Audit des processus opérationnels (MCO et MCS)

Etude de marché

Identification des pain-points et identification des acteurs potentiels vis-à-vis du contexte

Etude de l’adaptabilité des solutions dans les processus opérationnels clients

Aide à la rédaction du cahier des charges

Mission d’étude de solutions de sécurité dans un environnement Multi-Cloud

Sécurité de la connexion au Datacenter

Sécurité de l’architecture de transit

Sécurité du chiffrement de bout-en-bout

Segmentation des zones dans le Cloud

Définition du modèle de segmentation par zone dans le Cloud

Identification des approches de segmentation possibles (via MCNA ou non)

Construction d’une architecture segmentée à base d’un FW Nextgen dans le Cloud (Palo-Alto, Checkpoint, Fortinet)

Construction d’une architecture segmentée à base d’un FW natif Cloud (AWS Firewall, Azure FW, .. )

Sécurité du container et des serverless dans une approche DevOps

Mission de déploiement de la solution Aviatrix dans le contexte client

Conception d’un modèle d’architecture multi-Cloud

DAT/HLD/LLD

Déploiement Contrôleur / CoPilot sur infra AWS, Azure ou GCP - manuel ou via template Cloudformation

Déploiement VPC et gestion du routage dans les VPC

Déploiement des GW et infrastructure de transit

Raccordement FW Nextgen via Firenet

Raccordement SDWAN sur solutions du marché

Raccordement site distant DC via DirectConnect ou ExpressRoute

Automatisation du déploiement Aviatrix via Terraform


Livrables projets


Transfert de compétences client

Mission d’étude et de conseil dans le cadre de la maîtrise de la posture de sécurité dans le Cloud (IaaS, PaaS et SaaS) - CSPM/CWPP

Quels sont mes besoins de sécurité ?

Sur quels référentiels me baser ?

Quels sont mes risques principaux liés à l’utilisation de ses services Cloud

Quelles données sont exposées

Qui peut les manipuler

Comment identifier les écarts de configuration (rôle IAM, security groups, ACL, services ouverts, flux trop permissifs, ..) sur mes environnements Cloud public - solutions de CSPM

Etude du marché CSPM

Aide à la rédaction du cahier des charges / l’appel d’offre

Aide à la décision

Ouverture vers le CWPP si le contexte client s’inscrit dans une démarche DevSecOps ou la sécurité du container

Mission de déploiement de solutions CSPM

Checkpoint CloudGuard

Aqua Sec

Phases projets classiques

Collecte des besoins

Définition de l’architecture

Rédaction DAT/HLD/LLD

Définition des phases de déploiement

Etude et proposition de contrôles personnalisés

Adaptation d’un référentiel de sécurité interne en contrôles techniques

Proposition de dashboard

Construction du processus de remédiation manuel ou automatique suite à l’identification d’écarts

Transfert de compétences


Qualifications


Nous cherchons un Consultant cybersecurité Public Cloud Architecture & Security :


De solides compétences en réseau dans le Cloud (Azure ou AWS ou GCP) sont exigées : AZ-900/AZ-500 ou AWS Essentials

Maitrise des notions de subnets, VPC/VNET, region, account, subscription, availability zone etc..

Connaissance des solutions de raccordement au DC propre à un CSP (DirectConnect, Express route etc..)

Connaissance avancée des architectures réseaux (Coeur de réseau, architecture hub&spoke, Coeur/Distribution/Accès) sur un modèle Cisco-like

Bonne connaissance des protocoles de routage nécessaires (BGP, OSPF, HSRP,, ..)

Connaissance technique avancée sur une solution CSPM du marché

Connaissance du modèle de fonctionnement des Marketplace

Capacité de déploiement et de configuration d’un VPC ou VNET sur au moins un CSP

Connaissance fonctionnelle des FW Nextgen

Connaissance des fonctionnalités de transit natives au CSP (AWS Transit Gateway, Azure VWAN)

Bonnes notions de sécurité dans le Cloud

Segmentation, Security Groups, ACL, composants FW, gestion de la conformité dans le Cloud

Connaissances fonctionnelles des solutions de CSPM et des acteurs principaux du marché

Connaissance DevOps - DevSecOps


Profil rechercjé :


Diplômé BAC +5 d'une école d'ingénieurs, de management ou d'une université avec un bon niveau d'anglais, vous possédez une expérience dans le cloud et la sécurité d'au moins 3 ans.


Si vous vous reconnaissez dans les compétences ci-dessous n’hésitez plus à postuler :


Capacité à mener des entretiens de collecte de contexte / collecte de mesures de sécurité / analyse de risques techniques flash

Capacité à rédiger une étude et restituer à un client

Posture de conseil auprès du client (pas forcément d’expertise technique)

Capacité à prendre de la hauteur sur un sujet technique pour étudier des scénarios fonctionnels et stratégiques

Qualité du rédactionnel

https://www.devoteam.com/fr/jobs