Loading...

Architecte sécurité AWS – Infrastructure cloud multi-comptes

Antananarivo CDI

Description du poste & missions

Rejoignez notre équipe d'experts infrastructure cloud au sein de Neoshore Madagascar et pilotez l'architecture d'une fondation AWS hautement sécurisée et gouvernée pour un client européen en expansion internationale. Vous serez responsable de la conception et de la mise en œuvre d'une infrastructure cloud robuste, conforme aux standards de résilience opérationnelle (DORA) et aux meilleures pratiques AWS.

  • Concevoir l'architecture multi-comptes AWS : Structurer l'organisation AWS avec une hiérarchie d'unités organisationnelles, mettre en place des garde-fous (SCPs), centraliser la journalisation et la facturation selon les principes Well-Architected et les normes de sécurité
  • Implémenter une gestion d'identité et d'accès (IAM) rigoureuse : Architecturer un système IAM à privilèges minimaux, configurer des rôles plutôt que des clés statiques, mettre en place des profils instance pour les charges de travail et définir des procédures de rotation des clés
  • Sécuriser la connectivité réseau : Concevoir des VPC isolés, configurer les groupes de sécurité et les listes de contrôle d'accès réseau, implémenter des patterns d'accès sécurisés (SSM Session Manager, accès sans bastion)
  • Architester la protection et la sauvegarde des données : Concevoir une stratégie de sauvegarde immuable et versionnée multi-comptes (S3 Object Lock, politiques de cycle de vie) avec des objectifs RTO/RPO définis et des tests de restauration documentés
  • Mettre en place la détection et l'observabilité : Configurer GuardDuty, CloudTrail, AWS Config et les alertes de facturation, automatiser la détection des anomalies et gérer les corrections via AWS Systems Manager
  • Établir la connectivité hybride : Configurer les tunnels VPN site-à-site, gérer l'intégration réseau hybride avec les environnements on-premise et les partenaires externes
  • Assurer la continuité de service : Élaborer et tester des plans de récupération après sinistre, documenter les procédures opérationnelles et maintenir une approche pragmatique

Profil & Compétences

Expérience et certifications requises :

  • Minimum 8 ans d'expérience en ingénierie cloud et infrastructure, avec une spécialisation AWS approfondie
  • Certifications AWS obligatoires : AWS Certified Solutions Architect Professional et/ou AWS Certified Security Specialty (les certifications de niveau Associate sont insuffisantes)
  • Expérience démontrée dans la livraison de fondations AWS multi-comptes (AWS Organizations, Control Tower ou équivalent) – pas seulement des architectures single-account

Compétences techniques (hard skills) :

  • Expertise avancée en IAM : rédaction de politiques, permission boundaries, logique conditionnelle, migration vers des architectures sans clés statiques
  • Maîtrise des réseaux AWS : VPC, endpoints privés, accès hybride, gestion avancée de la connectivité
  • Expertise AWS Systems Manager : Session Manager, Patch Manager, port forwarding
  • Architecture backup/DR avec discipline de test : versioning S3, Object Lock, réplication multi-comptes
  • Compétences solides en Terraform et infrastructure as code
  • Administration Linux (Ubuntu) et gestion avancée de systèmes

Qualités personnelles (soft skills) :

  • Autonomie et pragmatisme : capable de fonctionner de manière indépendante au sein d'une équipe senior réduite
  • Rigueur documentaire : documenter l'architecture et les décisions techniques au fur et à mesure de la mise en œuvre
  • Orientation client : capacité à traduire les exigences métier en solutions techniques
  • Esprit collaboratif : intégration fluide au sein d'équipes de développement existantes

Prérequis :

  • Références vérifiables de minimum deux missions comparables en architecture cloud sécurisée
  • Disponibilité pour un engagement long terme au sein d'une équipe offshore dédiée

Atouts supplémentaires :

  • Certifications complémentaires : AWS Advanced Networking Specialty, GCIH, OSCP
  • Expérience dans les environnements réglementés (DORA, ISO 27001)
  • Exposition multi-cloud (DigitalOcean, Azure, GCP)

Postuler à l'Offre

Vous êtes sur la bonne voie ! Remplissez simplement ce formulaire et joignez votre CV.

Ce champ est obligatoire.
Ce champ est obligatoire.
Ce champ est obligatoire.
Ce champ est obligatoire.
Si vous n'avez pas encore de CV prêt à l'emploi, pas de souci ! Cliquez ici pour créer facilement votre CV en ligne.

Résumé de l'Offre

Publiée le: 30/08/2026

Type contrat: CDI

Lieu: Antananarivo

À propos de l'Employeur

Dans un monde numérique en constante accélération, la capacité à innover et à déployer un... Découvrir l'entreprise