Cloud - Lead ingenieur sécurité cloud F/H - Maintenance, sécurité (H/F) 94 - Kremlin-Bicêtre
Offre n° 3596087
Cloud - Lead ingenieur sécurité cloud F/H - Maintenance, sécurité (H/F)
94 - Kremlin-Bicêtre - Localiser avec Mappy
Publié le 09 juin 2026
Descriptif du poste: Ce recrutement s'inscrit dans le projet d'infrastructure cloud pour le numérique de défense - conçue, intégrée et opérée par nos équipes - en se dotant d'une stack maîtrisée, sécurisée, performante et résiliente, déployée sur l'ensemble du territoire national. Vos missions seront les suivantes : - Concevoir, challenger, déployer et opérer l'architecture IAM (infrastructure et utilisateurs) ; - Implémenter et maintenir les mécanismes d'autorisation inter-domaines et multi-tenants ; - Opérer la gestion des secrets et certificats à l'échelle de la plateforme ; - Implémenter les durcissements de sécurité à tous les niveaux de manière pragmatique : matériel (secure boot, firmware, TPM), système (SELinux/AppArmor, isolation), réseaux (µsegmentation) en collaboration avec les équipes ; - Intégrer les dispositifs LID : déployer les sondes, configurer les points de collecte ; - En partenariat avec le RSSI projet, porter le dialogue avec la chaîne SSI et défendre les choix d'architecture ; - Participer à la gestion de crise ; - Rédaction des procédures d'exploitation et de la documentation technique ; - Encadrer techniquement les ingénieurs sur les questions SSI ; contribuer au recrutement et à la montée en compétences. Profil recherché: Nous cherchons un lead ingénieur sécurité cloud expert (8 ans minimum d'expérience), capable d'implémenter et opérer une infrastructure cloud durcie et de défendre les choix d'architecture face à la chaîne SSI. Vous possédez de l'expérience professionnelle : - 8+ ans d'expérience en sécurité des systèmes d'information et sécurité cloud - Conception et déploiement d'architectures IAM (Identity and Access Management) à l'échelle - Durcissement de plateformes cloud sur l'ensemble de la stack (matériel, système, réseau) - Gestion de secrets et PKI dans des environnements de production critiques - Mise en œuvre de solutions de sécurité dans des contextes multi-tenants et multi-domaines - Approche DevSecOps : intégration de la sécurité dans les chaînes CI/CD Vous disposez également des compétences techniques suivantes : - IAM : conception d'architectures d'authentification et d'autorisation (OIDC, SAML, RBAC/ABAC) - PKI et gestion de secrets : déploiement et opération (HashiCorp Vault, cert-manager, ou équivalents) - Hardening système : SELinux/AppArmor, isolation par namespaces, secure boot, TPM - Sécurité réseau : microsegmentation, Zero Trust, politiques réseau Kubernetes - Détection d'intrusion : déploiement de sondes LID, configuration de points de collecte - Kubernetes : sécurisation de clusters (Pod Security Standards, Network Policies, admission controllers) - Infrastructure as Code : Terraform, Ansible, GitOps Vous êtes : - Rigoureux : Capacité à concevoir et maintenir des infrastructures critiques avec une attention méticuleuse aux détails, particulièrement dans les aspects de sécurité et de reproductibilité - Innovant : Capacité à proposer des solutions techniques avancées et à implémenter des bonnes pratiques - Ancré dans une culture d'analyse factuelle et d'amélioration continue - Pédagogue : Capacité à transmettre votre expertise, encadrer techniquement et défendre vos choix face à des interlocuteurs techniques ou institutionnels Atouts appréciés : - Expérience avec des environnements air-gapped - Connaissance des référentiels SSI : ANSSI, IGI 1300, SecNumCloud - Contributions open source.
- Type de contrat
-
CDD - 36 Mois
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- 8 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Défense
Employeur
AGENCE DU NUMERIQUE DE DEFENSE
La Direction Interarmées des Réseaux d'Infrastructure et des Systèmes d'Information (DIRISI) est l'opérateur unique des systèmes d'information et de communication du ministère des Armées. Elle est constituée d'un échelon central et d'organismes répartis en métropole, outre-mer et à l'étranger, représentant un effectif global d'environ 7000 personnes. Pleinement dédié au transport des données, le Pôle Opérationnel Réseaux Transport et Desserte (PORTD) assure l'exploitat...
D'autres offres peuvent vous intéresser :
(déjà vu)
Référent Ingénierie Systèmes - MBSE (H/F)
AXONE ENGINEERING - 75 - PARIS 12
Renforcement de l'équipe parisienne dans le cadre de la création d'un plateau de « modélisation MBSE (Model Based System Engineering) » dans le secteur de la défense. Vos missions : Appui...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure réseau informatique (H/F)
EVERWISE - 75 - PARIS 17
concevoir, installer, optimiser et fiabiliser les infrastructures réseaux et sécurité dans un SI de grande envergure. Réaliser les études (dossiers d'architecture, dossier d'ingénierie générale ou...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Ingénieur(e) Réseau & Systèmes Métrologie - Alternant(e) (H/F)
LUGOS - 75 - Paris 18e Arrondissement
Lugos est une société d'Expertise en Réseaux, Métrologie et Sécurité. Nous accompagnons les entreprises et les fournisseurs de services dans leurs projets d'amélioration de leurs infrastructures,...
CDD - Temps plein
Publié il y a 7 jours
CDD
Temps plein(déjà vu)
Ingénieur Système Linux
ITS GROUP - 93 - Saint-Denis
Dans le cadre de programmes stratégiques menés auprès de clients grands comptes, le projet s'inscrit au sein d'environnements techniques complexes, riches et en forte évolution. Il vise à garantir la...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Service Reliability Engineer
ITS GROUP - 93 - Montreuil
Nous recherchons pour notre client grand compte un SRE H/F en CDI pour une mission longue. En tant que Service Reliability Engineer, vous partagerez avec les équipes de développement des objectifs...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Ingénieur Réseaux - WiFi, LAN Campus & Firewalling (H/F)
92 - BOULOGNE BILLANCOURT
Missions principales - Réseau LAN Campus - Concevoir, déployer et administrer les architectures LAN campus (core, distribution, accès) - Administrer les équipements de commutation et de...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Consultant Infrastructure (H/F)
PERCALL - 78 - LES MUREAUX
VOUS RECHERCHEZ UN POSTE DANS LEQUEL - Vous participez à la croissance d'un groupe incontournable dans le monde du PLM - Vous vous impliquez dans des projets d'envergure variés et motivants pour...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Ingénieur Systèmes & Réseaux IT (H/F)
DEEPKI - 75 - PARIS 11
Fondée en 2014, Deepki est la solution SaaS de référence en matière de durabilité dans le secteur immobilier. Elle accompagne les acteurs de l'immobilier tertiaire dans l'atteinte de leurs objectifs...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Ingenieur Systeme (H/F)
E-QUADRA - 75 - Paris 16e Arrondissement
Rôles & Missions : Au sein d'un groupe structuré et en pleine évolution, vous intervenez en tant qu'expert des infrastructures IT avec une vision transverse et stratégique. Votre rôle consiste à...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Expert exchange (H/F)
92 - Malakoff
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous recherchons pour le compte de l'un de...
CDD - Temps plein
Publié il y a 8 jours
CDD
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



