Architecte Cloud AWS / DevSecOps / Devops - Freelance
Contexte
Organisation numérique opérant des services critiques et manipulant des données sensibles.
Le service Infrastructure Cloud & Cyber de la Direction Technique gère systèmes, cloud et cybersécurité interne/externe, en coordination avec développement, exploitation, réseau, qualité et projets.
L’organisation dispose d’un SI hybride avec une forte composante AWS , des services applicatifs critiques, des pipelines de déploiement industrialisés, des enjeux de sécurité, supervision et maîtrise des coûts.
Les enjeux principaux sont de sécuriser et pérenniser l’architecture commune AWS, maintenir les socles DevOps/IaC, réduire la dette technique, améliorer la supervision, maîtriser les coûts cloud et accompagner les projets métiers dans une logique DevOps pragmatique.
L’environnement cible comprend AWS multi-comptes , infrastructure as code, GitLab CI/CD , supervision centralisée, sécurité cloud et FinOps.
La fonction est transverse, en interface avec architecture, exploitation, développement, cyber, réseau, PMO et responsables produits.
Le niveau de criticité est élevé : services exposés, données sensibles, continuité de service, traçabilité, coûts récurrents cloud.
Le besoin principal est un référent capable de maintenir le socle existant, prioriser les chantiers et sécuriser les évolutions structurantes.
Missions
Définir, maintenir et faire évoluer l’architecture commune AWS.
Assurer la cohérence des modules Terraform et pipelines CI/CD transverses.
Maintenir comptes, services et socles communs : réseau, archivage logs, supervision, monitoring, sécurité cloud.
Piloter ou contribuer aux chantiers de modernisation : VPC commun, EKS, Security Hub, DNS, messagerie SES, runners GitLab, monitoring public/privé.
Apporter une expertise architecte Ops sur projets applicatifs et socles métiers.
Structurer documentation, standards et pratiques d’exploitation pour faciliter reprise, transmission et sécurisation des opérations.
Contribuer à l’optimisation des coûts AWS et mise en place d’une démarche FinOps régulière.
Périmètre de responsabilité
Architecture commune AWS
Maintien et évolution des modules Terraform communs utilisés par projets et socles techniques.
Contribution aux choix d’architecture multi-comptes : comptes communs, racine, réseau, archivage, supervision, sécurité.
Gestion des configurations communes AWS : AWS Organizations, SSM Quick Setup, CloudFormation, règles sécurité, politiques standards, conventions de nommage.
Revue régulière de la dette technique et suppression progressive des composants legacy ou dépréciés.
Documentation des patterns d’architecture et accompagnement des équipes projets sur leur bonne utilisation.
CI/CD, runners et outillage DevOps
Maintenir runners GitLab sur ECS, CodeBuild et autres moteurs pertinents.
Maintenir images runners, templates jobs Terraform, templates build Docker, pipelines transverses.
Piloter rotation tokens et secrets techniques utilisés par forge et pipelines.
Préparer activation runners serverless ou équivalents pour jobs courts dès disponibilité région AWS.
Contribuer à la sécurisation des chaînes CI/CD : moindre privilège, revue secrets, standardisation jobs, documentation usages.
FinOps et maîtrise des coûts
Maintenir mécanismes de nettoyage automatique des ressources inutilisées/temporaires.
Suivi régulier des coûts AWS par compte, service, projet, usage.
Identifier optimisations : réseau, stockage, compute, services managés, transferts inter-zones/comptes, logs, supervision.
Produire recommandations simples/arbitrables : gain attendu, risque, effort, prérequis, décision attendue.
Sensibiliser équipes aux impacts coûts des choix d’architecture et environnements non maîtrisés.
Services transverses et applications techniques
Maintenir et faire évoluer services messagerie technique basés sur AWS SES ou équivalents.
Maintenir mécanismes de redirection URL et services frontaux transverses.
Gérer mises à jour et dette technique d’outils transverses : IPAM, qualité code, configuration applicative centralisée, supervision.
Organiser mises à jour en retard selon risque : exposition, vulnérabilités, dépendances, compatibilité, criticité métier.
Documenter responsabilités partagées avec équipes développement et exploitation.
Chantier monitoring et sécurité cloud
Contribuer à la refonte ou industrialisation du monitoring transverse.
Maintenir module commun supervision et alarmes réutilisable par projets.
Mettre sous supervision health checks publics et points d’exposition critiques.
Configurer, maintenir ou réactiver règles Security Hub nécessaires au pilotage conformité cloud.
Mettre en place indicateurs lisibles : couverture supervision, disponibilité, alertes critiques, dette monitoring, dérives conformité.
Clarifier responsabilités traitement alertes entre exploitation, cloud, cyber et équipes projet.
50 % de télétravail
Emplois Recommandés
Offre d'alternance : Assistant(e) comptable - DCG -...
L'ENCG Formation, école spécialisée en comptabilité et gestion, accompagne aujourd'hui un cabinet d'expertise comptable partenaire situé à Aix-en-Provence dans le recrutement d'un(e) alternant(e) en …
Infirmier.e Bloc Opératoire H/F
Infirmier.e Bloc Opératoire H/F 304115502 Missions : Accueil et prise en charge des patients au bloc central ou bloc spécialisé. Réalisation des soins et techniques relevant de la fonction de circul…
Oncologue médical h/f
LE CENTRE HOSPITALIER INTERCOMMUNAL AIX–PERTUIS (CHIAP), établissement public majeur du territoire couvre plus de 150 000 hab sur Aix-en-Provence et Pertuis. II dispose d'un plateau technique com…
Technicien de Maintenance SAV Itinérant - PACA H/F
À propos de notre client: Notre client, spécialisé dans les projets à haute valeur ajoutée, recherche un Technicien de Maintenance SAV Itinérant - PACA. Description du poste: En tant que Techn…
Adjoint au Responsable de l'Unité de Protection Juridique H/F
Pacifica, notre entité d’assurance dommages, recherche son Adjoint au Responsable de l’Unité Gestion en Protection Juridique d’Aix-en-Provence, composée de 85 juristes gestionnaires, dont le quotidie…
Backend & AI Engineer - Agent Platform (All genders) Ajouter aux favoris
Across Europe, fleets are under enormous pressure. Fuel costs are rising. Regulatory requirements are tightening. The shift to low-emission vehicles is accelerating. And yet around 70% of European bus…
Chef d'équipe en inventaire H/F
L'entreprise : Envie d'intégrer une entreprise qui vous donne vos chances quelques soit votre parcours, orienté terrain, et avec une absence de routine ? Rejoignez RGIS ! RGIS, en tant que prest…
Educateur spécialisé (H/F)
SESSAD APAR recrute Educateur spécialisé (H/F) APAR, 830 ROUTE DE SAINT CANADET 13090 AIX EN PROVENCE La structure : L'Association Prévention Autisme Recherche APAR accompagne des personnes av…
Commercial automobile HF
Construisez votre business automobile avec BIWIZ Activité exercée autour de votre zone de résidence. BIWIZ accompagne les particuliers dans la vente et l'achat de véhicules d'occasion , directement à…