CONTEXTE
Dans le cadre de sa stratégie de modernisation et de sécurisation de ses infrastructures numériques, le client souhaite s’entourer d’un Ingénieur DevSecOps Cloud AWS spécialisé dans l’intégration, l’exploitation et l’évolution de solutions Cloud sur AWS. Le profil devra être en mesure d’assister les équipes du client tant sur la conception et le déploiement de nouvelles architectures que sur la maintenance opérationnelle des services existants, dans une démarche DevSecOps, axée sur la performance, la sécurité, la fiabilité et l’optimisation des coûts
L’Ingénieur DevSecOps est Responsable de l’industrialisation des pipelines de livraison et de l’intégration des pratiques de sécurité tout au long du cycle de développement et de déploiement sur infrastructure AWS.
MISSIONS
Participer à
: Intégration et MCO Cloud
A.Intégration et Déploiement
•Conception d’architectures AWS sécurisées
•Déploiement d’environnements
•Paramétrage de services AWS
•Mise en œuvre et optimisation notamment d’EKS : nodes, autoscaling, gestion des pods, namespaces, ingress, network policies, etc.
•Industrialisation via IaC (Terraform)
B.MCO / Run
•Supervision et maintenance corrective, préventive et évolutive
•Mise à jour des composants : Kubernetes, drivers, nodes, AMIs, OpenSearch, drivers DB, ALB/ingress, etc.
•Gestion des incidents avec SLA détaillés proposés (détail exigé)
•Monitoring / Observabilité / Alerting (technique + métier)
•Gouvernance et registry d’images Docker (sécurité, scan, policy)
•Gestion des coûts et optimisation (FinOps)
C.Sécurité et Conformité
•Zero Trust / IAM Roles / RBAC Kubernetes / Key rotation
•Scan de vulnérabilités images, dependencies, clusters
•Encryption au repos/en transit (KMS)
•Conformité RGPD / CNIL / Cloud Act
•Proposition d’architecture Security-by-Design
D.Documentation et Transfert de compétences
•Documentation détaillée des architectures, outils, procédures, PRA, sauvegardes, patterns, runbooks d’exploitation
•Formations techniques ciblées (EKS, observabilité, pipeline CI/CD, sécurité)
•Engagement sur transfert de compétences avec plan structuré
livrables techniques :
participer à la livraison entre autres de
•Document d’architecture AWS avec schémas
•Scripts Terraform documentés
•Configuration complète EKS (clusters, nodes, namespaces)
•Procédures de déploiement
•Dashboards de monitoring Grafana/CloudWatch
•Guide d’exploitation détaillé
•Plan de transfert de compétences
•Documentation des procédures
•Étude de portabilité multicloud
•Plan de réversibilité
•Scripts de migration
•Documentation technique de sortie
•Indicateurs coûts et optimisation
EXPERTISE & Compétences clés attendues :
•Maîtrise des outils CI/CD (GitLab CI, GitHub Actions, ArgoCD)
•Infrastructure as Code avec Terraform et gestion des modules réutilisables
•Orchestration de conteneurs Kubernetes (EKS) : nodes, autoscaling, namespaces, ingress
Sécurité applicative intégrée : scan de vulnérabilités (Trivy, Snyk), SAST/DAST
•Gestion et gouvernance des images Docker (registry, policy, scan)
•Implémentation des principes Zero Trust, IAM Roles et RBAC Kubernetes
•Gestion des secrets et rotation de clés (AWS Secrets Manager, KMS)
•Monitoring et observabilité (CloudWatch, Prometheus, Grafana, OpenTelemetry)
•Conformité réglementaire : RGPD, CNIL, Cloud Act
•Rédaction de runbooks d’exploitation et documentation des procédures CI/CD
Candidature : CV+ LM + Copie des diplômes à envoyer à contact@keoni.fr
Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).