Cloud Security
CastelisTransportPubliée aujourd'hui
500 €/j
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 16 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 165 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 400 €/jour (moitié centrale : 350 à 500 €/jour).
- 381 missions ingénieur devops sont ouvertes à Paris en ce moment, sur 1433 pour ce métier en France.
- 1 % des missions ingénieur devops de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : CrowdStrike (3 missions), DLP (33 missions), IAM (271 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Sécurité de l'infrastructure cloud (AWS)
Réaliser des revues régulières de l'infrastructure AWS
Gérer et auditer les politiques IAM (principe du moindre privilège)
Assurer la surveillance continue via CloudTrail et Security Hub
Maîtrise de AWS : IAM (politiques, rôles, moindre privilège), CloudTrail, Security Hub, GuardDuty, Config
Compréhension des architectures cloud sécurisées (VPC, réseaux, chiffrement, gestion des secrets)
Capacité à identifier et corriger les mauvaises configurations (misconfigurations)
Sécurité applicative & CI/CD
Automatiser les scans de sécurité (SAST/DAST, analyse de vulnérabilités)
Intégrer ces contrôles au sein du pipeline CI/CD
Protection des données (DLP)
Déployer et exploiter les solutions de prévention de fuite de données
Superviser les outils CrowdStrike et Perplexity Bumblebee dédiés au DLP
Sécurité des endpoints
Assurer la réponse aux alertes de sécurité sur les postes de travail des employés via CrowdStrike
Qualifier, investiguer et traiter les incidents détectés
Sécurité de la chaîne d'approvisionnement logicielle (Supply Chain)
Scanner les dépendances utilisées dans les projets
Générer et maintenir les SBOM (Software Bill of Materials)
Durcir le pipeline de build/déploiement contre les attaques supply-chain
Compétences attendues
Indispensables
- AWS
- IAM
- CI/CD
- DLP
- CrowdStrike

