Ingénieur DevSecOps Cloud AWS- KBS

apartmentKEONI CONSULTING placeBordeaux (33) calendar_month 

CONTEXTE

Dans le cadre de sa stratégie de modernisation et de sécurisation de ses infrastructures numériques, le client souhaite s’entourer d’un Ingénieur DevSecOps Cloud AWS spécialisé dans l’intégration, l’exploitation et l’évolution de solutions Cloud sur AWS.

Le profil devra être en mesure d’assister les équipes du client tant sur la conception et le déploiement de nouvelles architectures que sur la maintenance opérationnelle des services existants, dans une démarche DevSecOps, axée sur la performance, la sécurité, la fiabilité et l’optimisation des coûts

L’Ingénieur DevSecOps est Responsable de l'industrialisation des pipelines de livraison et de l'intégration des pratiques de sécurité tout au long du cycle de développement et de déploiement sur infrastructure AWS.

MISSIONS

Participer à
  • Intégration et MCO Cloud
 A.  Intégration et Déploiement
  • Conception d’architectures AWS sécurisées
  • Déploiement d’environnements
  • Paramétrage de services AWS
  • Mise en œuvre et optimisation notamment d’EKS : nodes, autoscaling, gestion des pods, namespaces, ingress, network policies, etc.
  • Industrialisation via IaC (Terraform)
 B.  MCO / Run
  • Supervision et maintenance corrective, préventive et évolutive
  • Mise à jour des composants : Kubernetes, drivers, nodes, AMIs, OpenSearch, drivers DB, ALB/ingress, etc.
  • Gestion des incidents avec SLA détaillés proposés (détail exigé)
  • Monitoring / Observabilité / Alerting (technique + métier)
  • Gouvernance et registry d’images Docker (sécurité, scan, policy)
  • Gestion des coûts et optimisation (FinOps)
 C.  Sécurité et Conformité
  • Zero Trust / IAM Roles / RBAC Kubernetes / Key rotation
  • Scan de vulnérabilités images, dependencies, clusters
  • Encryption au repos/en transit (KMS)
  • Conformité RGPD / CNIL / Cloud Act
  • Proposition d’architecture Security-by-Design
 D.  Documentation et Transfert de compétences
  • Documentation détaillée des architectures, outils, procédures, PRA, sauvegardes, patterns, runbooks d’exploitation
  • Formations techniques ciblées (EKS, observabilité, pipeline CI/CD, sécurité)
  • Engagement sur transfert de compétences avec plan structuré

livrables techniques :

participer à la livraison entre autres de
  • Document d'architecture AWS avec schémas
  • Scripts Terraform documentés
  • Configuration complète EKS (clusters, nodes, namespaces)
  • Procédures de déploiement
  • Dashboards de monitoring Grafana/CloudWatch
  • Guide d'exploitation détaillé
  • Plan de transfert de compétences
  • Documentation des procédures
  • Étude de portabilité multicloud
  • Plan de réversibilité
  • Scripts de migration
  • Documentation technique de sortie
  • Indicateurs coûts et optimisation

EXPERTISE & Compétences clés attendues :

  • Maîtrise des outils CI/CD (GitLab CI, GitHub Actions, ArgoCD)
  • Infrastructure as Code avec Terraform et gestion des modules réutilisables
  • Orchestration de conteneurs Kubernetes (EKS) : nodes, autoscaling, namespaces, ingress
  • Sécurité applicative intégrée : scan de vulnérabilités (Trivy, Snyk), SAST/DAST
  • Gestion et gouvernance des images Docker (registry, policy, scan)
  • Implémentation des principes Zero Trust, IAM Roles et RBAC Kubernetes
  • Gestion des secrets et rotation de clés (AWS Secrets Manager, KMS)
  • Monitoring et observabilité (CloudWatch, Prometheus, Grafana, OpenTelemetry)
  • Conformité réglementaire : RGPD, CNIL, Cloud Act
  • Rédaction de runbooks d'exploitation et documentation des procédures CI/CD

Profil candidat:

  • Maîtrise des outils CI/CD (GitLab CI, GitHub Actions, ArgoCD)
  • Infrastructure as Code avec Terraform et gestion des modules réutilisables
  • Orchestration de conteneurs Kubernetes (EKS) : nodes, autoscaling, namespaces, ingress
  • Sécurité applicative intégrée : scan de vulnérabilités (Trivy, Snyk), SAST/DAST
  • Gestion et gouvernance des images Docker (registry, policy, scan)
  • Implémentation des principes Zero Trust, IAM Roles et RBAC Kubernetes
  • Gestion des secrets et rotation de clés (AWS Secrets Manager, KMS)
  • Monitoring et observabilité (CloudWatch, Prometheus, Grafana, OpenTelemetry)
  • Conformité réglementaire : RGPD, CNIL, Cloud Act
  • Rédaction de runbooks d'exploitation et documentation des procédures CI/CD
business_centerSalaire élevé

Ingénieur d'affaires/ Business manager (H/F)

apartmentAmiltoneplaceBordeaux (33)
Dans le cadre de notre développement, nous recherchons un.e Ingénieur d'affaires /Business Manager pour rejoindre notre agence de Bordeaux. Véritable pilote de votre centre de profit, vous êtes garant·e de la croissance, de la rentabilité...
apartmentManpowerplaceBordeaux (33)
de rencontrer les talents qu'elles recherchent. Acteur industriel spécialisé en ingénierie électronique et systèmes embarqués, adossé à un groupe reconnu, notre client renforce son bureau d'études dans un contexte de montée en charge de projets à forte valeur...
apartmentPole EmploiplaceBordeaux (33)
Le poste de Ingénieur Commercial Marchés publics H/F Au sein de notre agence de Bordeaux, nous recherchons un ingénieur commercial marchés publics. Vous serez l'interlocuteur commercial privilégié des clients et prospects, en général classifiés...