Consultant cybersecurité Public Cloud Architecture

il y a 3 jours


LevalloisPerret, Île-de-France Devoteam | Cyber Trust Temps plein

Avec près de collaborateurs à travers le monde, nous accompagnons les entreprises dans leur transformation numérique. Nous imaginons et concrétisons leurs ambitions grâce aux possibilités infinies des plateformes digitales, pour faire évoluer leur culture et leur mode de travail, et créer de la valeur dans leurs organisations.

Présent dans 20 pays d'Europe et du Moyen-Orient et fort de 27 ans d'expérience, nous mettons la "Technologie au service de l'Homme" afin de construire un monde plus humain et plus durable.

Travailler chez Devoteam, c'est :

  • travailler aux côtés de partenaires comme Google, Microsoft, AWS ou Salesforce dont nous implémentons les solutions chez nos clients ;
  • évoluer dans un groupe international qui vous accompagne dans le développement de votre carrière avec des parcours de formation et de certification adaptés.
  • rejoindre une équipe spécialisée, accompagné par un manager de proximité qui saura vous guider dans vos choix et favoriser les échanges avec vos pairs, que ce soit lors d'événements techniques ou conviviaux.
  • grandir dans une entreprise qui challenge ses équipes en étant agile et ambitieuse, s'adaptant pour permettre les succès individuels et collectifs.

La Cybersécurité pourquoi et comment ?
En 2020, 91% des organisations françaises ont été la cible de cyberattaques ce qui représente au niveau mondial 1000 milliards de dollars de pertes financières.

Ces chiffres considérables et la digitalisation de notre quotidien font prendre conscience aux dirigeants l'enjeu majeur et stratégique qu'est la cybersécurité. Les risques sont plus nombreux, les attaques plus variées et les impacts multiples.

La stratégie mise en place pour protéger les actifs numériques d'une entreprise ainsi que la sensibilisation auprès des collaborateurs sont donc des éléments cruciaux.

En rejoignant le département "Trust and Cybersecurity" de Devoteam, vous intégrez une équipe de plus de 700 experts, passionnés, dans le monde. Vous contribuez au développement d'une équipe qui conseille ses clients sur les sujets cyber, risques, résilience, sécurité des réseaux, sécurité dans le cloud, chiffrement, audit et de la sécurité autour de nos 5 partenaires stratégiques (AWS, Google, Microsoft, SalesForce, ServiceNow).

Description Du Poste
L'offre Secure Network développée au sein de Devoteaml Cyber Trust couvre de multiples aspects d'architecture et de sécurité du réseau étendu aux architectures hybrides (OnPremise, Cloud privé, Cloud public) :

  • Scalabilité et sécurisation des architectures Iaas en Cloud et Multi-Cloud (Cloud public) by design
  • Maîtrise de la posture de sécurité dans le Cloud
  • Sécurité du container - shiftleft security - runtime protection dans un modèle DevSecOps
  • Gestion de la segmentation dans le Cloud privé et le Cloud public
  • Trajectoire vers une architecture Zero-Trust
  • Transformation de la sécurité vers un modèle "As-a-service" - Approche SASE
  • Transformation du WAN vers un modèle Software Defined raccordé à une approche de sécurité "As-a-Service"
  • Sécurisation des accès aux applications SaaS sur un modèle de protection de donnée - Approche CASB
  • Accompagnement au modèle de segmentation fine / micro-segmentation
  • Mission de conseil technique, fonctionnel et méthodologique aux clients autour du design d'architectures d'interconnexion Multi-Cloud (Azure, AWS, GCP, Oracle, Alibaba) réplicables et adaptées au client :
  • Mission d'audit des architectures IAAS en place (VPC, VNET, interconnexion, gestion des security groups, intégration au modèle DevOps, automatisation, et des difficultés opérationnelles rencontrées par les équipes)
  • Collecte du contexte Cloud IaaS client
  • Audit des processus opérationnels (MCO et MCS)
  • Etude de marché
  • Identification des pain-points et identification des acteurs potentiels vis-à-vis du contexte
  • Etude de l'adaptabilité des solutions dans les processus opérationnels clients
  • Aide à la rédaction du cahier des charges
  • Mission d'étude de solutions de sécurité dans un environnement Multi-Cloud

  • Sécurité de la connexion au Datacenter

  • Sécurité de l'architecture de transit
  • Sécurité du chiffrement de bout-en-bout
  • Segmentation des zones dans le Cloud

  • Définition du modèle de segmentation par zone dans le Cloud

  • Identification des approches de segmentation possibles (via MCNA ou non)
  • Construction d'une architecture segmentée à base d'un FW Nextgen dans le Cloud (Palo-Alto, Checkpoint, Fortinet)
  • Construction d'une architecture segmentée à base d'un FW natif Cloud (AWS Firewall, Azure FW, .. )

  • Sécurité du container et des serverless dans une approche DevOps

  • Mission de déploiement de la solution Aviatrix dans le contexte client

  • Conception d'un modèle d'architecture multi-Cloud

  • DAT/HLD/LLD
  • Déploiement Contrôleur / CoPilot sur infra AWS, Azure ou GCP - manuel ou via template Cloudformation
  • Déploiement VPC et gestion du routage dans les VPC
  • Déploiement des GW et infrastructure de transit
  • Raccordement FW Nextgen via Firenet
  • Raccordement SDWAN sur solutions du marché
  • Raccordement site distant DC via DirectConnect ou ExpressRoute
  • Automatisation du déploiement Aviatrix via Terraform
  • Livrables projets
  • Transfert de compétences client

  • Mission d'étude et de conseil dans le cadre de la maîtrise de la posture de sécurité dans le Cloud (IaaS, PaaS et SaaS) - CSPM/CWPP

  • Quels sont mes besoins de sécurité ?

  • Sur quels référentiels me baser ?
  • Quels sont mes risques principaux liés à l'utilisation de ses services Cloud
  • Quelles données sont exposées
  • Qui peut les manipuler
  • Comment identifier les écarts de configuration (rôle IAM, security groups, ACL, services ouverts, flux trop permissifs, ..) sur mes environnements Cloud public - solutions de CSPM
  • Etude du marché CSPM
  • Aide à la rédaction du cahier des charges / l'appel d'offre
  • Aide à la décision
  • Ouverture vers le CWPP si le contexte client s'inscrit dans une démarche DevSecOps ou la sécurité du container
  • Mission de déploiement de solutions CSPM

  • Checkpoint CloudGuard

  • Aqua Sec
  • Phases projets classiques

  • Collecte des besoins

  • Définition de l'architecture
  • Rédaction DAT/HLD/LLD
  • Définition des phases de déploiement
  • Etude et proposition de contrôles personnalisés
  • Adaptation d'un référentiel de sécurité interne en contrôles techniques
  • Proposition de dashboard
  • Construction du processus de remédiation manuel ou automatique suite à l'identification d'écarts
  • Transfert de compétences

Comment se déroule le processus de recrutement chez Devoteam ?
Il comporte 2 à 3 entretiens :

  • Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation
  • Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier
  • Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam.

Nous privilégions au moins un entretien en présentiel. Une prise de référence est demandée et, selon votre profil, des tests (techniques, anglais, personnalité...) peuvent vous être adressés.

Si votre candidature est retenue, nous vous faisons parvenir une proposition présentant les conditions d'embauche. En cas d'acceptation, le contrat de travail est formalisé.

Qualifications
Nous cherchons un Consultant cybersecurité Public Cloud Architecture & Security
:

  • De solides compétences en réseau dans le Cloud (Azure ou AWS ou GCP) sont exigées : AZ-900/AZ-500 ou AWS Essentials
  • Maitrise des notions de subnets, VPC/VNET, region, account, subscription, availability zone etc..
  • Connaissance des solutions de raccordement au DC propre à un CSP (DirectConnect, Express route etc..)
  • Connaissance avancée des architectures réseaux (Coeur de réseau, architecture hub&spoke, Coeur/Distribution/Accès) sur un modèle Cisco-like
  • Bonne connaissance des protocoles de routage nécessaires (BGP, OSPF, HSRP,, ..)
  • Connaissance technique avancée sur une solution CSPM du marché
  • Connaissance du modèle de fonctionnement des Marketplace
  • Capacité de déploiement et de configuration d'un VPC ou VNET sur au moins un CSP
  • Connaissance fonctionnelle des FW Nextgen
  • Connaissance des fonctionnalités de transit natives au CSP (AWS Transit Gateway, Azure VWAN)
  • Bonnes notions de sécurité dans le Cloud
  • Segmentation, Security Groups, ACL, composants FW, gestion de la conformité dans le Cloud
  • Connaissances fonctionnelles des solutions de CSPM et des acteurs principaux du marché
  • Connaissance DevOps - DevSecOps

Diplômé BAC +5 d'une école d'ingénieurs, de management ou d'une université avec un bon niveau d'anglais, vous possédez une expérience dans le cloud et la sécurité d'au moins 3 ans.

Si vous vous reconnaissez dans les compétences ci-dessous n'hésitez plus à postuler :

  • Capacité à mener des entretiens de collecte de contexte / collecte de mesures de sécurité / analyse de risques techniques flash
  • Capacité à rédiger une étude et restituer à un client
  • Posture de conseil auprès du client (pas forcément d'expertise technique)
  • Capacité à prendre de la hauteur sur un sujet technique pour étudier des scénarios fonctionnels et stratégiques
  • Qualité du rédactionnel

Informations supplémentaires
Rejoignez Devoteam, vous bénéficierez d'un plan de formation pour devenir un spécialiste de la sécurité en environnement Cloud, et notamment des formations et certifications.

  • Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.


  • Levallois-Perret, Île-de-France Free-Work Temps plein

    Dans le cadre de cette mission, le consultant accompagnera leHead of Europe CyberSecurity Domainssur les activités suivantes :Coordination avec l'architecture cybersécurité Groupe afin de :Faciliter l'adoption et le déploiement d'architectures sécurisées au niveau européen,Organiser, avec les CSM et l'architecture Europe, la validation des...


  • Levallois-Perret, Île-de-France Devoteam Temps plein

    Au sein de l'équipe Cloud Native & Agentic de Devoteam nexDigital, nous accompagnons nos clients dans leur transformation digitale en concevant des architectures distribuées, résilientes et intelligentes.Nous combinons intégration, automatisation et intelligence artificielle pour répondre aux nouveaux défis du marché.Ce stage s'inscrit dans la...

  • Cloud Engineer Stage

    il y a 3 jours


    Levallois-Perret, Île-de-France Devoteam | Google Cloud Partner Temps plein

    Devoteam est un acteur majeur de la transformation numérique, avec une présence dans 18 pays et plus de 25 ans d'expérience. Nos experts collaborent avec des leaders technologiques tels que Google, Microsoft, AWS et Salesforce pour accompagner les entreprises dans leur évolution digitale.Nous mettons la "Technologie au service de l'Homme" pour...


  • Levallois-Perret, Île-de-France Forvis Mazars en France Temps plein

    Votre posteForvis Mazars est un groupe international d'audit, de fiscalité et de conseil. Avec + de collaborateurs présents dans une centaine de pays, nous faisons partie du Top 10 des cabinets mondiaux. Nous faisons des métiers sérieux... sans se prendre au sérieux. Faire partie de nos équipes, c'est avant tout assumer sa singularité et oser partager...

  • Ingénieur Cloud

    il y a 3 jours


    Levallois-Perret, Île-de-France Devoteam Temps plein

    Devoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation.Avec collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l'Homme.RejoindreDevoteam Managed Services France, c'est intégrer une...


  • Levallois-Perret, Île-de-France ESN Temps plein

    Nous recherchons un.e de business unit cybersecurité autonome, agile et ambitieuse, soutenue financièrement par un acteur majeur du marché IT (plus de 5 000 collaborateurs).Nous recherchons un.e pour piloter la stratégie, le développement commercial et la croissance de cette nouvelle entité.Ce poste s'adresse à un cadre expérimenté souhaitant...

  • Consultant API Management

    il y a 4 jours


    Levallois-Perret, Île-de-France RS2i Temps plein

    Pour accompagner notre développement, nous recrutons plusieurs consultants API Management.Vos missions chez nos clients :Participer à la conception, au déploiement et à l'industrialisation de plateformes d'API Management chez nos clients (Apigee, Kong, Gravitee, Axway, ... etc.).Contribuer à la définition des standards d'architecture API (proxies,...

  • Ingénieur Avant-Vente IT

    il y a 2 semaines


    Levallois-Perret, Île-de-France Free-Work Temps plein

    ESN pure player spécialisée dans latransformation IT, le Cloud et la cybersécurité.Notre approche scientifique repose sur trois piliers :Comprendre, Construire, Opérer.Nous accompagnons nos clients grands comptes et ETI dans leurs projets stratégiques, en mêlantinnovation, expertise technique et R&D.En tant qu'Ingénieur Avant-Vente, vous serez...

  • Architecte Cloud Hybride H/F

    il y a 2 semaines


    Levallois-Perret, Île-de-France Devoteam Temps plein

    Devoteam Innovative Tech France accompagne nos clients dans leurs stratégies de modernisation de plateformes en s'appuyant sur les plus grands Cloud providers du marché et sur des technologies modernes innovantes.Notre communautéde 1000 collaborateurs experts de leur domaine répartis sous forme de Tribes et Squads, travaillant sur des projets multi-cloud...


  • Levallois-Perret, Île-de-France Devoteam Temps plein

    Company Description Devoteam Innovative Tech France accompagne nos clients dans leurs stratégies de modernisation de plateformes en s'appuyant sur les plus grands Cloud providers du marché et sur des technologies modernes innovantes. Notre communauté  + de 1000 collaborateurs experts de leur domaine répartis sous forme de Tribes et Squads, travaillant...