Booz Allen Hamilton
Booz Allen Hamilton
Booz Allen Hamilton est une société de conseil en management et en technologie qui accompagne des clients gouvernementaux et commerciaux grâce à une expertise technique et stratégique avancée. Ses activités couvrent la sécurité nationale, la défense, le renseignement, l’administration civile et les infrastructures essentielles, en réunissant des équipes spécialisées dans l’intelligence artificielle, la cybersécurité, l’informatique en nuage, la transformation numérique, l’ingénierie ainsi que le soutien aux missions et aux opérations. L’entreprise intervient particulièrement sur des enjeux complexes exigeant un haut niveau de fiabilité pour les organismes militaires, de renseignement et fédéraux, ainsi que pour certains secteurs commerciaux.

Ingénieur en sécurité cloud AWS - Présentiel à San Diego

Sécurisez les environnements AWS d’entreprise des clients de Booz Allen Hamilton grâce à des évaluations cloud, des garde-fous Terraform et des contrôles de sécurité automatisés. Le poste associe revue d’architectures AWS, ingénierie de la sécurité et gouvernance cloud évolutive.

Description

  • Réaliser des évaluations pratiques de la sécurité cloud AWS et des initiatives d’ingénierie pour de grands environnements d’entreprise
  • Évaluer AWS Organizations, les comptes, les landing zones, les identités, les réseaux, les services de sécurité, les charges de travail, les politiques, l’Infrastructure as Code et les outils de sécurité actuels
  • Identifier les faiblesses de sécurité cloud et recommander des moyens d’améliorer la posture de sécurité des clients
  • Utiliser AWS Organizations, IAM, IAM Identity Center, Service Control Policies, les réseaux VPC, CloudTrail, Config, GuardDuty, Security Hub, KMS, Systems Manager et d’autres services natifs AWS
  • Définir des normes minimales de configuration sécurisée pour les services AWS
  • Créer des modules Terraform réutilisables et de l’Infrastructure as Code
  • Concevoir des politiques de sécurité et des garde-fous cloud préventifs
  • Examiner les outils actuels de sécurité cloud et améliorer leur efficacité
  • Produire une documentation technique pouvant guider directement la mise en œuvre
  • Contribuer aux évaluations de sécurité AWS, aux évaluations de landing zones, à la gestion des identités et des accès, à la sécurité réseau, au développement de SCP, aux référentiels sécurisés de services, à l’automatisation de la sécurité, aux revues d’architectures applicatives, à l’amélioration des outils et à la gouvernance cloud
  • Transformer les exigences techniques en solutions d’ingénierie évolutives et reproductibles
  • Collaborer avec les architectes cloud, les ingénieurs sécurité, les équipes de plateforme cloud, les parties prenantes de la sécurité, les responsables d’applications, les groupes de gouvernance et les dirigeants clients
  • Aider les organisations à poursuivre leur adoption sécurisée d’AWS

Exigences

  • Au moins trois ans d’expérience en ingénierie cloud AWS, sécurité cloud, ingénierie des infrastructures, DevSecOps, ingénierie de fiabilité des sites ou fourniture de solutions cloud d’entreprise
  • Expérience d’AWS Organizations, des unités organisationnelles, des environnements multi-comptes, d’IAM, des rôles, des politiques, des Service Control Policies ou des accès inter-comptes
  • Expérience des réseaux AWS, notamment des VPC, des sous-réseaux, des groupes de sécurité, du routage, de Transit Gateway, de la connectivité privée, du DNS, de l’équilibrage de charge ou des contrôles d’entrée et de sortie
  • Expérience des services AWS de sécurité et de surveillance tels que CloudTrail, AWS Config, GuardDuty, Security Hub, KMS, IAM Access Analyzer, CloudWatch, Systems Manager ou AWS Inspector
  • Expérience de la création ou de la revue de Terraform, AWS CloudFormation ou d’autres solutions d’Infrastructure as Code
  • Expérience du soutien aux normes de sécurité cloud, aux référentiels de configuration sécurisée, aux garde-fous techniques, aux politiques ou aux modèles de sécurité réutilisables
  • Expérience des scripts ou de l’automatisation avec Python, Bash, PowerShell, AWS CLI, des SDK, des API ou des outils d’ingénierie
  • Expérience de l’évaluation d’environnements techniques, de l’identification des écarts de sécurité ou d’architecture et de la transformation des constats en recommandations, actions de mise en œuvre ou documentation technique
  • Capacité à travailler directement avec des ingénieurs cloud, des architectes, des équipes de cybersécurité, des équipes applicatives, des parties prenantes de la gouvernance et la direction du client
  • Diplôme de licence en informatique, cybersécurité, technologies de l’information, ingénierie ou systèmes d’information
  • Expérience d’AWS IAM Identity Center, de SAML, d’OIDC, des ensembles d’autorisations, des accès privilégiés, de la fédération d’entreprise ou de la gouvernance des identités
  • Expérience de la conception, de la revue ou du soutien de landing zones AWS, d’AWS Control Tower, du provisionnement de comptes, de la journalisation centralisée, des services partagés ou d’architectures de plateformes AWS d’entreprise
  • Expérience de la création de Service Control Policies AWS, de politiques IAM, de politiques de ressources, de limites d’autorisations ou de contrôles préventifs de sécurité cloud
  • Expérience de la création de référentiels sécurisés et d’Infrastructure as Code pour plusieurs services AWS dans un grand environnement d’entreprise
  • Expérience de plateformes de sécurité cloud telles que Wiz, Prisma Cloud, Orca Security, Lacework, ou de technologies CSPM ou CNAPP
  • Expérience de l’intégration des exigences de sécurité dans les pipelines CI/CD, les workflows Git, les processus DevSecOps, les tests automatisés ou le policy-as-code
  • Expérience de NIST, des CIS Benchmarks, d’ISO 27001, de FedRAMP ou d’autres référentiels de contrôles de sécurité cloud
  • Expérience de la revue d’architectures applicatives, de dépendances et de composants d’infrastructure
  • Expérience du soutien à de grands environnements cloud d’entreprise, Fortune 500, réglementés ou multi-comptes
  • Connaissance de la sécurité Microsoft Azure ou Google Cloud
  • La vérification d’identité doit être effectuée et la caméra doit rester allumée pendant les entretiens et les évaluations
  • Les outils d’IA ne peuvent pas être utilisés pendant les entretiens, sauf autorisation explicite

Avantages

  • Couverture santé
  • Couverture d’assurance vie
  • Prestations d’invalidité
  • Avantages financiers
  • Avantages liés à la retraite
  • Congés rémunérés
  • Possibilités de développement professionnel
  • Aide aux frais de scolarité
  • Programmes d’équilibre vie professionnelle-vie personnelle
  • Soutien pour la garde des personnes à charge
  • Récompenses de reconnaissance pour une performance exceptionnelle et une forte démonstration des valeurs de l’entreprise
  • Vérification d’identité au moyen de biométrie avancée et d’intelligence artificielle
  • Caméra obligatoire pendant les entretiens et les évaluations
  • Certains avantages sont disponibles pour les employés admissibles travaillant moins de 20 heures par semaine

Offres similaires

GE Vernova

Ingénieur·e en systèmes de commande d’éoliennes chez GE Vernova, Salzbergen

GE Vernova

Ingénieur·e en début de carrière développant des logiciels et du matériel de commande d’éoliennes, avec un accent sur la validation. Participe aux essais, à la documentation technique et à la résolution des problèmes sur site concernant les produits éoliens de GE Vernova.

Ouvrir
GE Vernova

Ingénieur en simulation des systèmes d’éoliennes – GE Vernova, Salzbergen

GE Vernova

Modéliser et valider les systèmes d’éoliennes chez GE Vernova, en contribuant à la conception des composants, à l’analyse des risques et aux enquêtes sur les défaillances sur le terrain. Ce poste d’ingénierie sur site est basé à Salzbergen, en Allemagne.

Ouvrir
My Hero VA

Chargé de prise de rendez-vous bilingue (à distance, Colombie)

My Hero VA
1 – 10 Employés
ConseilLogistiqueMarketing

Passez des appels sortants en anglais et en espagnol pour organiser des visites dans une école de coiffure pour hommes en Floride. Ce poste à distance en Colombie comprend également le suivi des prospects et des tâches administratives quotidiennes.

Ouvrir