Expert Sécurité Réseau Aws H/F Geser Best
- Nanterre - 92
- CDI
- Télétravail partiel
- Bac +5
- Services aux Entreprises
- Exp. 5 à 8 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
- Des déplacements à Lyon, à raison d'environ 1 fois par mois, sont possibles
Les missions du poste
L'agence Geser Best Paris recherche un/une Expert Sécurité Réseau AWS.
Dans le cadre de la transformation Cloud du Groupe, notre client fait évoluer sa Landing Zone AWS afin de proposer un socle Cloud sécurisé, automatisé et industrialisé.
Au sein de l'équipe Cloud & CaaS, vous intervenez sur la sécurisation des infrastructures et des flux réseau AWS, avec un fort enjeu autour du firewalling, du routage, de BGP et de l'industrialisation des opérations de sécurité.
Vous participerez également à une évolution structurante du socle avec la migration des solutions FortiGate vers AWS Network Firewall.
🎯 Vos principales missions
🔐 Sécurité des flux réseau AWS
- Concevoir, déployer et exploiter les mécanismes de sécurisation des flux réseau au sein de la Landing Zone AWS.
- Définir et mettre en oeuvre les règles de filtrage.
- Sécuriser les communications entre les différents environnements.
- Assurer l'inspection et le contrôle des flux réseau.
- Intervenir sur les problématiques de :
- Firewalling
- IAM
- Security Groups
- NACL
- WAF
🛡️ Firewall & FortiGate
- Concevoir, administrer et faire évoluer les solutions de filtrage FortiGate.
- Exploiter les mécanismes de sécurisation existants.
- Analyser les flux et adapter les règles de sécurité en fonction des besoins.
- Participer à la définition des architectures de sécurité réseau.
☁️ AWS Network Firewall
Un des enjeux majeurs de la mission sera la migration progressive des FortiGate vers AWS Network Firewall.
Vous serez amené à :
- Participer à la conception de la cible.
- Contribuer à la migration des règles et mécanismes de filtrage.
- Accompagner la transition vers les services natifs AWS.
- Vérifier la sécurité et le bon fonctionnement des flux après migration.
- Participer à l'amélioration continue de l'architecture de sécurité.
🌐 BGP & Routage transitif
- Configurer et administrer le protocole BGP.
- Gérer les attributs BGP liés aux interconnexions.
- Intervenir sur le routage transitif.
- Participer à la résolution des problématiques d'interconnexion réseau.
- Analyser les comportements de routage et contribuer à la fiabilité des communications.
⚙️ Automatisation & IaC
- Automatiser les opérations de sécurité à l'aide de Terraform.
- Participer à la mise en place et à la maintenance des pipelines CI/CD.
- Réduire les interventions manuelles.
- Garantir la traçabilité et la reproductibilité des changements.
- Industrialiser les opérations de sécurité réseau.
📊 Exploitation & amélioration continue
- Contribuer au maintien en conditions opérationnelles des solutions.
- Participer à la supervision et au monitoring des infrastructures.
- Traiter les évolutions et changements.
- Documenter les architectures, configurations et procédures.
- Être force de proposition pour améliorer les processus et l'efficacité opérationnelle.
Le profil recherché
🛠️ Environnement technique
☁️ AWS
- Transit Gateway
- Direct Connect
- VPC
- SCP
- EC2
- Lambda
- ECS / EKS
- WAF
- Firewall Manager
- IAM
- Identity Center
🔥 Sécurité réseau
- FortiGate / Fortinet
- AWS Network Firewall
- Firewalling
- Security Groups
- NACL
- WAF
- Routage transitif
- BGP
- Gestion des attributs BGP
- Inspection et filtrage des flux
📊 Observabilité
- CloudWatch
- CloudTrail
- X-Ray
- Dynatrace
- Centralisation des logs
🏗️ DevOps / Automatisation
- Terraform
- Infrastructure as Code
- GitLab CI/CD
- Git
- Python
- PowerShell
🤖 Services IA
L'environnement comprend également des services et usages autour de l'IA :
- Agent Core
- Amazon Bedrock
- Security Agent
- Agent DevOps
📋 Outils
- Microsoft 365 / Teams / Outlook / PowerPoint
- Jira
- Confluence
- Microsoft Visio
- Draw.io
- Git
👤 Le profil recherché
Nous recherchons un Expert Sécurité Réseau AWS disposant d'une solide expérience sur les infrastructures Cloud et les problématiques de sécurité réseau.
💻 Compétences indispensables
- Bonne maîtrise de la sécurité réseau AWS :
- Firewalling
- IAM
- Security Groups
- NACL
- WAF
- Expérience confirmée sur FortiGate / Fortinet.
- Bonne maîtrise de la configuration et de l'administration BGP.
- Expérience du routage transitif et des interconnexions réseau.
- Expérience ou forte maîtrise d'AWS Network Firewall.
- Maîtrise de Terraform / Infrastructure as Code.
- Expérience sur les pipelines CI/CD.
- Bonne compréhension des architectures AWS et des problématiques de sécurité Cloud.
🏆 Certification obligatoire
AWS Certified Solutions Architect - Associate
⭐ Certification appréciée
AWS Certified CloudOps - Associate
🧠 Les qualités recherchées
Nous recherchons une personne :
- Avec un véritable esprit critique, capable de challenger les solutions existantes.
- Force de proposition et capable de proposer des alternatives pertinentes.
- Rigoureuse dans la production des livrables et de la documentation.
- Pédagogue et à l'aise avec différents interlocuteurs techniques.
- Autonome, capable de prendre en charge des sujets de sécurité réseau complexes.
📍 Organisation de la mission
📌 Nanterre (92)
Présence sur site 2 jours par semaine :
- Jeudi obligatoire
- 1 autre jour au choix
Une présence renforcée est également demandée lors des PI Planning, organisés sur 2 jours tous les 3 mois.
🚆 Des déplacements à Lyon, à raison d'environ 1 fois par mois, sont possibles.
Geser Best en images
Publiée le 17/09/2026 - Réf : 4340888/30279132 ESRA/92N