Cloud Security Architect AWS (H/F) (12 mois renouvelables)
Back to Jobs
MetalineGet Smart Job AI Coach in the appFree on iOS and Android

Cloud Security Architect AWS (H/F) (12 mois renouvelables)
Location
Montrouge, France
Experience
Senior
Posted
Jul 22, 2026
Apply by
August 21, 2026
Applicants
0
Early applicantEasy applyContractHybrid
Job Description
METALINE est une ESN spécialisée dans l’infogérance, les services managés et le Digital Work Place. Fondée avec l’ambition d’accompagner les entreprises dans la gestion et l’optimisation de leurs infrastructures IT, METALINE a su évoluer pour répondre aux enjeux technologiques d’aujourd’hui et de demain. Dans le cadre de notre croissance et pour répondre aux besoins spécifiques de l’un de nos clients, nous recherchons un Cloud Security Architect AWS (H/F) pour une mission stratégique.
Si vous souhaitez évoluer dans un environnement dynamique et relever des défis stimulants au sein d’une équipe engagée, cette mission est faite pour vous !
## Missions principales
- Concevoir et déployer une stratégie de gouvernance AWS Organizations basée sur des Service Control Policies (SCP) multicouches (Root, Production, Sandbox).
- Définir et piloter l'architecture IAM AWS et IAM Identity Center :
- Fédération SAML 2.0 et OIDC
- Permission Sets
- MFA
- ABAC
- Gestion du cycle de vie des accès
- Mettre en œuvre un modèle Zero Trust conforme aux recommandations du NIST SP 800-207.
- Définir et gouverner la stratégie de gestion des clés et du chiffrement avec AWS KMS.
- Déployer et administrer les services de sécurité AWS à l'échelle de l'organisation :
- GuardDuty
- Security Hub
- Macie
- Inspector v2
- IAM Access Analyzer
- AWS Config
- Concevoir l'architecture de journalisation et d'audit via CloudTrail et sécuriser la conservation des logs.
- Mettre en place des mécanismes de remédiation automatisée à l'aide de EventBridge et Lambda.
- Réaliser des analyses de menaces et des exercices de Threat Modeling (STRIDE, MITRE ATT&CK Cloud).
- Produire les livrables liés aux audits et aux exigences réglementaires :
- DORA
- NIS2
- ISO 27001
- CIS Controls
## Profil recherché
### Compétences techniques
- Maîtrise avancée de :
- AWS Organizations
- Service Control Policies (SCP)
- IAM et IAM Identity Center
- Fédération OIDC/SAML
- Permission Boundaries
- Trust Relationships
- Resource-Based Policies
- Expertise sur les services AWS de sécurité et leur gouvernance à grande échelle.
- Maîtrise d'AWS KMS et des mécanismes de chiffrement.
- Excellente connaissance des architectures Zero Trust.
- Expertise Terraform et Infrastructure as Code sécurisée.
- Expérience en Threat Modeling (STRIDE, MITRE ATT&CK Cloud).
### Aptitudes et Compétences Relationnelles
- Excellentes capacités de communication avec des interlocuteurs techniques et métiers de haut niveau.
- Esprit d'analyse et de synthèse.
### Expérience et formation
- Minimum 5 ans d'expérience en cybersécurité Cloud AWS.
- Solide expérience dans la conception et le déploiement de Landing Zones AWS sécurisées.
- AWS Certified Security – Specialty (Certification).
- AWS Certified Solutions Architect – Professional (Certification).
## Process de recrutement
- Premier échange téléphonique avec un Responsable recrutement Metaline
- Un Entretien Technique
- Rencontre avec le client
Key Responsibilities
- Design and deploy AWS Organizations governance strategy using multi-layer Service Control Policies.
- Define and pilot IAM AWS and IAM Identity Center architecture including SAML 2.0, OIDC, and MFA.
- Implement Zero Trust architecture conforming to NIST SP 800-207 recommendations.
- Govern key and encryption management strategies using AWS KMS.
- Deploy and administer AWS security services such as GuardDuty, Security Hub, Macie, and Inspector v2.
- Design logging and audit architecture via CloudTrail and secure log retention.
- Implement automated remediation mechanisms using EventBridge and Lambda.
- Conduct threat analyses and exercises using STRIDE and MITRE ATT&CK Cloud frameworks.
- Produce deliverables for audits and regulatory requirements including DORA, NIS2, ISO 27001, and CIS Controls.
Requirements
- AWS Certified Security – Specialty
- AWS Certified Solutions Architect – Professional
Skills Required
AWS OrganizationsService Control Policies (SCP)IAMIAM Identity CenterSAML 2.0OIDCPermission BoundariesTrust RelationshipsResource-Based PoliciesAWS KMSZero Trust ArchitectureTerraformInfrastructure as CodeThreat ModelingSTRIDEMITRE ATT&CK CloudGuardDutySecurity HubMacieInspector v2IAM Access AnalyzerAWS ConfigCloudTrailEventBridgeLambdaCommunicationAnalytical skillsSynthesis
App exclusive · Free
Smart Job AI Coach
Your personal interview coach on every job — readiness tips, profile improvements, and role-specific prep. Available only in the Pulse Job app.
Interview readiness
See how prepared you are and what to improve for each role.
Personalized tips
Actionable suggestions based on your profile and the job.
After you apply
Keep coaching momentum from job detail through application success.
Similar roles for you
Matched using this role's title and skills. Open the job search anytime to see every listing.
No close matches right now — open the job search with suggested keywords below.