Consultant Cybersécurité Public Cloud Architecture & Security (h/f)
Posted 10 days ago
Company Description
View moreDevoteam is a leading provider of Premium Microsoft Cloud Consulting and Managed services in EMEA. Our 1200+ Microsoft Experts cover all Microsoft Solutions Areas with more than 18 Specializations including the unique Azure Expert MSP label. With our unique Cloud Enabler framework, we offer a uniquely structured and agile approach to cloud transformation resulting in a 3x faster delivery.
Devoteam is a tech consulting firm specialised in cloud, cybersecurity, data, and sustainability. Tech Native for over 25 years, Devoteam guides
businesses through sustainable digital transformation to unlock their full potential. With over 10,000 employees in more than 25 countries across Europe, the Middle East, and Africa, Devoteam is committed to putting technology at the service of people.
Job Description
Missions :
L’offre Secure Network développée au sein de Devoteaml Cyber Trust couvre de multiples aspects d’architecture et de sécurité du réseau étendu aux architectures hybrides (OnPremise, Cloud privé, Cloud public) :
Scalabilité et sécurisation des architectures Iaas en Cloud et Multi-Cloud (Cloud public) by design
Maîtrise de la posture de sécurité dans le Cloud
Sécurité du container - shiftleft security - runtime protection dans un modèle DevSecOps
Gestion de la segmentation dans le Cloud privé et le Cloud public
Trajectoire vers une architecture Zero-Trust
Transformation de la sécurité vers un modèle “As-a-service” - Approche SASE
Transformation du WAN vers un modèle Software Defined raccordé à une approche de sécurité "As-a-Service"
Sécurisation des accès aux applications SaaS sur un modèle de protection de donnée - Approche CASB
Accompagnement au modèle de segmentation fine / micro-segmentation
Mission de conseil technique, fonctionnel et méthodologique aux clients autour du design d’architectures d’interconnexion Multi-Cloud (Azure, AWS, GCP, Oracle, Alibaba) réplicables et adaptées au client :
Mission d’audit des architectures IAAS en place (VPC, VNET, interconnexion, gestion des security groups, intégration au modèle DevOps, automatisation, et des difficultés opérationnelles rencontrées par les équipes)
Collecte du contexte Cloud IaaS client
Audit des processus opérationnels (MCO et MCS)
Etude de marché
Identification des pain-points et identification des acteurs potentiels vis-à-vis du contexte
Etude de l’adaptabilité des solutions dans les processus opérationnels clients
Aide à la rédaction du cahier des charges
Mission d’étude de solutions de sécurité dans un environnement Multi-Cloud
Sécurité de la connexion au Datacenter
Sécurité de l’architecture de transit
Sécurité du chiffrement de bout-en-bout
Segmentation des zones dans le Cloud
Définition du modèle de segmentation par zone dans le Cloud
Identification des approches de segmentation possibles (via MCNA ou non)
Construction d’une architecture segmentée à base d’un FW Nextgen dans le Cloud (Palo-Alto, Checkpoint, Fortinet)
Construction d’une architecture segmentée à base d’un FW natif Cloud (AWS Firewall, Azure FW, .. )
Sécurité du container et des serverless dans une approche DevOps
Mission de déploiement de la solution Aviatrix dans le contexte client
Conception d’un modèle d’architecture multi-Cloud
DAT/HLD/LLD
Déploiement Contrôleur / CoPilot sur infra AWS, Azure ou GCP - manuel ou via template Cloudformation
Déploiement VPC et gestion du routage dans les VPC
Déploiement des GW et infrastructure de transit
Raccordement FW Nextgen via Firenet
Raccordement SDWAN sur solutions du marché
Raccordement site distant DC via DirectConnect ou ExpressRoute
Automatisation du déploiement Aviatrix via Terraform
Livrables projets
Transfert de compétences client
Mission d’étude et de conseil dans le cadre de la maîtrise de la posture de sécurité dans le Cloud (IaaS, PaaS et SaaS) - CSPM/CWPP
Quels sont mes besoins de sécurité ?
Sur quels référentiels me baser ?
Quels sont mes risques principaux liés à l’utilisation de ses services Cloud
Quelles données sont exposées
Qui peut les manipuler
Comment identifier les écarts de configuration (rôle IAM, security groups, ACL, services ouverts, flux trop permissifs, ..) sur mes environnements Cloud public - solutions de CSPM
Etude du marché CSPM
Aide à la rédaction du cahier des charges / l’appel d’offre
Aide à la décision
Ouverture vers le CWPP si le contexte client s’inscrit dans une démarche DevSecOps ou la sécurité du container
Mission de déploiement de solutions CSPM
Checkpoint CloudGuard
Aqua Sec
Phases projets classiques
Collecte des besoins
Définition de l’architecture
Rédaction DAT/HLD/LLD
Définition des phases de déploiement
Etude et proposition de contrôles personnalisés
Adaptation d’un référentiel de sécurité interne en contrôles techniques
Proposition de dashboard
Construction du processus de remédiation manuel ou automatique suite à l’identification d’écarts
Transfert de compétences
Qualifications
Nous cherchons un Consultant cybersecurité Public Cloud Architecture & Security :
De solides compétences en réseau dans le Cloud (Azure ou AWS ou GCP) sont exigées : AZ-900/AZ-500 ou AWS Essentials
Maitrise des notions de subnets, VPC/VNET, region, account, subscription, availability zone etc..
Connaissance des solutions de raccordement au DC propre à un CSP (DirectConnect, Express route etc..)
Connaissance avancée des architectures réseaux (Coeur de réseau, architecture hub&spoke, Coeur/Distribution/Accès) sur un modèle Cisco-like
Bonne connaissance des protocoles de routage nécessaires (BGP, OSPF, HSRP,, ..)
Connaissance technique avancée sur une solution CSPM du marché
Connaissance du modèle de fonctionnement des Marketplace
Capacité de déploiement et de configuration d’un VPC ou VNET sur au moins un CSP
Connaissance fonctionnelle des FW Nextgen
Connaissance des fonctionnalités de transit natives au CSP (AWS Transit Gateway, Azure VWAN)
Bonnes notions de sécurité dans le Cloud
Segmentation, Security Groups, ACL, composants FW, gestion de la conformité dans le Cloud
Connaissances fonctionnelles des solutions de CSPM et des acteurs principaux du marché
Connaissance DevOps - DevSecOps
Profil rechercjé :
Diplômé BAC +5 d'une école d'ingénieurs, de management ou d'une université avec un bon niveau d'anglais, vous possédez une expérience dans le cloud et la sécurité d'au moins 3 ans.
Si vous vous reconnaissez dans les compétences ci-dessous n’hésitez plus à postuler :
Capacité à mener des entretiens de collecte de contexte / collecte de mesures de sécurité / analyse de risques techniques flash
Capacité à rédiger une étude et restituer à un client
Posture de conseil auprès du client (pas forcément d’expertise technique)
Capacité à prendre de la hauteur sur un sujet technique pour étudier des scénarios fonctionnels et stratégiques
Qualité du rédactionnel