Booz Allen Hamilton
Booz Allen Hamilton
Booz Allen Hamilton er en management- og teknologikonsulentvirksomhed, der leverer avanceret teknisk og strategisk ekspertise til offentlige myndigheder og kommercielle kunder. Virksomhedens arbejde omfatter national sikkerhed, forsvar, efterretningstjenester, civil offentlig forvaltning og kritisk infrastruktur, hvor teams fokuserer på kunstig intelligens, cybersikkerhed, cloud computing, digital transformation, ingeniørarbejde samt støtte til missioner og drift. Virksomheden arbejder især med komplekse udfordringer med høje krav til sikkerhed og pålidelighed for militære, efterretningsmæssige og føderale myndigheder samt udvalgte kommercielle sektorer.

AWS Cloud Security Engineer – onsite i San Diego

Sikr Booz Allen Hamiltons kunders virksomheds-AWS-miljøer gennem cloudvurderinger, Terraform-sikkerhedsforanstaltninger og automatiserede sikkerhedskontroller. Rollen kombinerer gennemgang af AWS-arkitektur, sikkerhedsteknik og skalerbar cloudstyring.

Beskrivelse

  • Gennemføre praktiske sikkerhedsvurderinger og tekniske sikkerhedsinitiativer i AWS-cloudmiljøer for store virksomheds- og enterprise-miljøer
  • Evaluere AWS Organizations, konti, landing zones, identitet, netværk, sikkerhedstjenester, workloads, politikker, Infrastructure as Code og eksisterende sikkerhedsværktøjer
  • Identificere sikkerhedssvagheder i cloudmiljøer og anbefale måder at forbedre kundernes sikkerhedsniveau på
  • Anvende AWS Organizations, IAM, IAM Identity Center, Service Control Policies, VPC-netværk, CloudTrail, Config, GuardDuty, Security Hub, KMS, Systems Manager og andre indbyggede AWS-tjenester
  • Definere minimumsstandarder for sikker konfiguration af AWS-tjenester
  • Bygge genanvendelige Terraform-moduler og Infrastructure as Code
  • Designe sikkerhedspolitikker og forebyggende cloud-sikkerhedsforanstaltninger
  • Gennemgå eksisterende cloudsikkerhedsværktøjer og forbedre deres effektivitet
  • Udarbejde teknisk dokumentation, der direkte kan vejlede implementeringen
  • Bidrage til AWS-sikkerhedsvurderinger, evalueringer af landing zones, identitets- og adgangsstyring, netværkssikkerhed, udvikling af SCP'er, sikre servicebaselines, sikkerhedsautomatisering, gennemgang af applikationsarkitekturer, forbedringer af værktøjer og cloudstyring
  • Omsætte tekniske krav til skalerbare og gentagelige tekniske løsninger
  • Samarbejde med cloudarkitekter, sikkerhedsingeniører, cloudplatformsteams, sikkerhedsinteressenter, applikationsejere, governance-grupper og kundernes ledelse
  • Hjælpe organisationer med fortsat at anvende AWS sikkert

Krav

  • Mindst tre års erfaring med AWS-cloudteknik, cloudsikkerhed, infrastrukturteknik, DevSecOps, site reliability engineering eller enterprise-cloudleverancer
  • Erfaring med AWS Organizations, organisatoriske enheder, miljøer med flere konti, IAM, roller, politikker, Service Control Policies eller adgang på tværs af konti
  • Erfaring med AWS-netværk, herunder VPC'er, undernet, sikkerhedsgrupper, routing, Transit Gateway, private forbindelser, DNS, load balancing eller kontrol af ind- og udgående trafik
  • Erfaring med AWS-sikkerheds- og overvågningstjenester såsom CloudTrail, AWS Config, GuardDuty, Security Hub, KMS, IAM Access Analyzer, CloudWatch, Systems Manager eller AWS Inspector
  • Erfaring med at oprette eller gennemgå Terraform, AWS CloudFormation eller anden Infrastructure as Code
  • Erfaring med at understøtte cloudsikkerhedsstandarder, sikre konfigurationsbaselines, tekniske sikkerhedsforanstaltninger, politikker eller genanvendelige sikkerhedsmønstre
  • Erfaring med scripting eller automatisering ved hjælp af Python, Bash, PowerShell, AWS CLI, SDK'er, API'er eller tekniske værktøjer
  • Erfaring med at evaluere tekniske miljøer, identificere sikkerheds- eller arkitekturhuller og omsætte resultater til anbefalinger, implementeringstiltag eller teknisk dokumentation
  • Evne til at arbejde direkte med cloudingeniører, arkitekter, cybersikkerhedsteams, applikationsteams, governance-interessenter og kundernes ledelse
  • Bachelorgrad i datalogi, cybersikkerhed, informationsteknologi, ingeniørvidenskab eller informationssystemer
  • Erfaring med AWS IAM Identity Center, SAML, OIDC, permission sets, privilegeret adgang, enterprise-federation eller identitetsstyring
  • Erfaring med at designe, gennemgå eller understøtte AWS-landing zones, AWS Control Tower, kontooprettelse, centraliseret logning, fælles tjenester eller enterprise-AWS-platformsarkitekturer
  • Erfaring med at oprette AWS Service Control Policies, IAM-politikker, ressourcepolitikker, permission boundaries eller forebyggende cloudsikkerhedskontroller
  • Erfaring med at oprette sikre baselines og Infrastructure as Code for flere AWS-tjenester i et stort virksomhedsmiljø
  • Erfaring med cloudsikkerhedsplatforme såsom Wiz, Prisma Cloud, Orca Security, Lacework, CSPM eller CNAPP-teknologier
  • Erfaring med at indarbejde sikkerhedskrav i CI/CD-pipelines, Git-workflows, DevSecOps-processer, automatiserede tests eller policy-as-code
  • Erfaring med NIST, CIS Benchmarks, ISO 27001, FedRAMP eller andre rammer for cloudsikkerhedskontroller
  • Erfaring med at gennemgå applikationsarkitekturer, afhængigheder og infrastrukt urkomponenter
  • Erfaring med at understøtte store enterprise-miljøer, Fortune 500-virksomheder, regulerede miljøer eller cloudmiljøer med flere konti
  • Kendskab til sikkerhed i Microsoft Azure eller Google Cloud
  • Skal gennemføre identitetsverifikation og have kameraet tændt under interviews og vurderinger
  • AI-værktøjer må ikke anvendes under interviews, medmindre det udtrykkeligt er godkendt

Fordele

  • Sundhedsdækning
  • Livsforsikring
  • Invaliditetsydelser
  • Økonomiske ydelser
  • Pensionsydelser
  • Betalt orlov
  • Muligheder for faglig udvikling
  • Støtte til uddannelse
  • Programmer for balance mellem arbejdsliv og privatliv
  • Støtte til pasning af pårørende
  • Anerkendelsespriser for ekstraordinære resultater og stærk efterlevelse af virksomhedens værdier
  • Identitetsverifikation ved hjælp af avanceret biometri og kunstig intelligens
  • Krav om tændt kamera under interviews og vurderinger
  • Visse ydelser er tilgængelige for berettigede medarbejdere, der arbejder færre end 20 timer om ugen

Relaterede job

Cornell University

Vicedirektør for virksomhedssamarbejde og arbejdsgiverrelationer

Cornell University

Opbyg branchepartnerskaber for Cornell Duffield Engineering ved at forbinde fakultetet med virksomhedssamarbejdspartnere. Koordinér arbejdsgiverkontakt, rekrutteringsveje, forskningssponsorater og samarbejde på tværs af campus.

Åbn