Cloud Security Architect AWS (H/F) (12 mois renouvelables)

metaline

Montrouge, FRhybridPosted Jul 22, 2026
Posting intelligenceActively listed

Skills

terraformaws

About the role

METALINE est une ESN spécialisée dans l’infogérance, les services managés et le Digital Work Place. Fondée avec l’ambition d’accompagner les entreprises dans la gestion et l’optimisation de leurs infrastructures IT, METALINE a su évoluer pour répondre aux enjeux technologiques d’aujourd’hui et de demain. Dans le cadre de notre croissance et pour répondre aux besoins spécifiques de l’un de nos clients, nous recherchons un Cloud Security Architect AWS (H/F) pour une mission stratégique.

Si vous souhaitez évoluer dans un environnement dynamique et relever des défis stimulants au sein d’une équipe engagée, cette mission est faite pour vous !

Missions principales

Concevoir et déployer une stratégie de gouvernance AWS Organizations basée sur des Service Control Policies (SCP) multicouches (Root, Production, Sandbox).

Définir et piloter l'architecture IAM AWS et IAM Identity Center :

Fédération SAML 2.0 et OIDC

Permission Sets

MFA

ABAC

Gestion du cycle de vie des accès

Mettre en œuvre un modèle Zero Trust conforme aux recommandations du NIST SP 800-207.

Définir et gouverner la stratégie de gestion des clés et du chiffrement avec AWS KMS.

Déployer et administrer les services de sécurité AWS à l'échelle de l'organisation :

GuardDuty

Security Hub

Macie

Inspector v2

IAM Access Analyzer

AWS Config

Concevoir l'architecture de journalisation et d'audit via CloudTrail et sécuriser la conservation des logs.

Mettre en place des mécanismes de remédiation automatisée à l'aide de EventBridge et Lambda.

Réaliser des analyses de menaces et des exercices de Threat Modeling (STRIDE, MITRE ATT&CK Cloud).

Produire les livrables liés aux audits et aux exigences réglementaires :

DORA

NIS2

ISO 27001

CIS Controls

Profil recherché

Compétences techniques

Maîtrise avancée de :

AWS Organizations

Service Control Policies (SCP)

IAM et IAM Identity Center

Fédération OIDC/SAML

Permission Boundaries

Trust Relationships

Resource-Based Policies

Expertise sur les services AWS de sécurité et leur gouvernance à grande échelle.

Maîtrise d'AWS KMS et des mécanismes de chiffrement.

Excellente connaissance des architectures Zero Trust.

Expertise Terraform et Infrastructure as Code sécurisée.

Expérience en Threat Modeling (STRIDE, MITRE ATT&CK Cloud).

Aptitudes et Compétences Relationnelles

Excellentes capacités de communication avec des interlocuteurs techniques et métiers de haut niveau.

Esprit d'analyse et de synthèse.

Expérience et formation

Minimum 5 ans d'expérience en cybersécurité Cloud AWS.

Solide expérience dans la conception et le déploiement de Landing Zones AWS sécurisées.

AWS Certified Security – Specialty (Certification).

AWS Certified Solutions Architect – Professional (Certification).

Process de recrutement

Premier échange téléphonique avec un Responsable recrutement Metaline

Un Entretien Technique

Rencontre avec le client

Questions about this role

Click "Apply with AI Applyd" above. We auto-fill the application from your resume and answer screening questions in seconds. No copy and paste, no juggling tabs.

Compensation for Security Engineer roles in France varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our Security Engineer hub for France medians across recent openings.

Most applications complete in under 90 seconds. You can track the status in your dashboard and watch the screenshot proof land the moment the application submits.

AI Applyd supports Greenhouse, Lever, Ashby, Workday, iCIMS, SmartRecruiters, Personio, Teamtailor and other major ATS platforms. If we can submit through the platform, we do.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.