Expert Sécurité Réseau Aws H/F - Geser Best
- Nanterre - 92
- CDI
- Geser Best
Les missions du poste
L'agence Geser Best Paris recherche un/une Expert Sécurité Réseau AWS.
Dans le cadre de la transformation Cloud du Groupe, notre client fait évoluer sa Landing Zone AWS afin de proposer un socle Cloud sécurisé, automatisé et industrialisé.
Au sein de l'équipe Cloud & CaaS, vous intervenez sur la sécurisation des infrastructures et des flux réseau AWS, avec un fort enjeu autour du firewalling, du routage, de BGP et de l'industrialisation des opérations de sécurité.
Vous participerez également à une évolution structurante du socle avec la migration des solutions FortiGate vers AWS Network Firewall.
Vos principales missions
Sécurité des flux réseau AWS
- Concevoir, déployer et exploiter les mécanismes de sécurisation des flux réseau au sein de la Landing Zone AWS.
- Définir et mettre en oeuvre les règles de filtrage.
- Sécuriser les communications entre les différents environnements.
- Assurer l'inspection et le contrôle des flux réseau.
- Intervenir sur les problématiques de :
- Firewalling
- IAM
- Security Groups
- NACL
- WAF
Firewall & FortiGate
- Concevoir, administrer et faire évoluer les solutions de filtrage FortiGate.
- Exploiter les mécanismes de sécurisation existants.
- Analyser les flux et adapter les règles de sécurité en fonction des besoins.
- Participer à la définition des architectures de sécurité réseau.
?? AWS Network Firewall
Un des enjeux majeurs de la mission sera la migration progressive des FortiGate vers AWS Network Firewall.
Vous serez amené à :
- Participer à la conception de la cible.
- Contribuer à la migration des règles et mécanismes de filtrage.
- Accompagner la transition vers les services natifs AWS.
- Vérifier la sécurité et le bon fonctionnement des flux après migration.
- Participer à l'amélioration continue de l'architecture de sécurité.
BGP & Routage transitif
- Configurer et administrer le protocole BGP.
- Gérer les attributs BGP liés aux interconnexions.
- Intervenir sur le routage transitif.
- Participer à la résolution des problématiques d'interconnexion réseau.
- Analyser les comportements de routage et contribuer à la fiabilité des communications.
?? Automatisation & IaC
- Automatiser les opérations de sécurité à l'aide de Terraform.
- Participer à la mise en place et à la maintenance des pipelines CI/CD.
- Réduire les interventions manuelles.
- Garantir la traçabilité et la reproductibilité des changements.
- Industrialiser les opérations de sécurité réseau.
Exploitation & amélioration continue
- Contribuer au maintien en conditions opérationnelles des solutions.
- Participer à la supervision et au monitoring des infrastructures.
- Traiter les évolutions et changements.
- Documenter les architectures, configurations et procédures.
- Être force de proposition pour améliorer les processus et l'efficacité opérationnelle.
Environnement technique
?? AWS
- Transit Gateway
- Direct Connect
- VPC
- SCP
- EC2
- Lambda
- ECS / EKS
- WAF
- Firewall Manager
- IAM
- Identity Center
Sécurité réseau
- FortiGate / Fortinet
- AWS Network Firewall
- Firewalling
- Security Groups
- NACL
- WAF
- Routage transitif
- BGP
- Gestion des attributs BGP
- Inspection et filtrage des flux
Observabilité
- CloudWatch
- CloudTrail
- X-Ray
- Dynatrace
- Centralisation des logs
DevOps / Automatisation
- Terraform
- Infrastructure as Code
- GitLab CI/CD
- Git
- Python
- PowerShell
?? Services IA
L'environnement comprend également des services et usages autour de l'IA :
- Agent Core
- Amazon Bedrock
- Security Agent
- Agent DevOps
Outils
- Microsoft 365 / Teams / Outlook / PowerPoint
- Jira
- Confluence
- Microsoft Visio
- Draw.io
- Git
Le profil recherché
Nous recherchons un Expert Sécurité Réseau AWS disposant d'une solide expérience sur les infrastructures Cloud et les problématiques de sécurité réseau.
Compétences indispensables
- Bonne maîtrise de la sécurité réseau AWS :
- Firewalling
- IAM
- Security Groups
- NACL
- WAF
- Expérience confirmée sur FortiGate / Fortinet.
- Bonne maîtrise de la configuration et de l'administration BGP.
- Expérience du routage transitif et des interconnexions réseau.
- Expérience ou forte maîtrise d'AWS Network Firewall.
- Maîtrise de Terraform / Infrastructure as Code.
- Expérience sur les pipelines CI/CD.
- Bonne compréhension des architectures AWS et des problématiques de sécurité Cloud.
Certification obligatoire
AWS Certified Solutions Architect - Associate
? Certification appréciée
AWS Certified CloudOps - Associate
?? Les qualités recherchées
Nous recherchons une personne :
- Avec un véritable esprit critique, capable de challenger les solutions existantes.
- Force de proposition et capable de proposer des alternatives pertinentes.
- Rigoureuse dans la production des livrables et de la documentation.
- Pédagogue et à l'aise avec différents interlocuteurs techniques.
- Autonome, capable de prendre en charge des sujets de sécurité réseau complexes.
Organisation de la mission
Nanterre (92)
Présence sur site 2 jours par semaine :
- Jeudi obligatoire
- 1 autre jour au choix
Une présence renforcée est également demandée lors des PI Planning, organisés sur 2 jours tous les 3 mois.
Des déplacements à Lyon, à raison d'environ 1 fois par mois, sont possibles.
Chez GESER-BEST, nous aidons les entreprises à renforcer leurs équipes en mettant à leur disposition des experts qualifiés pour des projets ponctuels ou de longue durée.
Faire appel à notre assistance technique, c'est bénéficier de savoir-faire complémentaires pour mener à bien un projet, tout en gagnant en flexibilité et en réactivité. Nos spécialistes interviennent dans de nombreux secteurs comme l'aéronautique, le ferroviaire, la santé, l'énergie ou l'industrie.
Notre approche se base sur l'humain : nous accompagnons nos collaborateurs à chaque étape, en leur offrant des projets enrichissants et un suivi personnalisé.
Avec GESER-BEST, vous avez l'assurance d'une expertise fiable, d'une équipe réactive et d'un partenariat fondé sur la confiance. <