Booz Allen Hamilton
Booz Allen Hamilton
Booz Allen Hamilton adalah perusahaan konsultan manajemen dan teknologi yang melayani klien pemerintah dan komersial dengan keahlian teknis dan strategis tingkat lanjut. Kegiatannya mencakup keamanan nasional, pertahanan, intelijen, pemerintahan sipil, dan infrastruktur penting, dengan menggabungkan tim yang berfokus pada kecerdasan buatan, keamanan siber, komputasi awan, transformasi digital, rekayasa, serta dukungan misi dan operasional. Perusahaan ini terutama menangani tantangan kompleks dengan tuntutan keandalan tinggi bagi lembaga militer, intelijen, dan federal, serta sektor komersial tertentu.

Insinyur Keamanan Cloud AWS - Onsite San Diego

Amankan lingkungan AWS perusahaan untuk klien Booz Allen Hamilton melalui penilaian cloud, guardrail Terraform, dan kontrol keamanan otomatis. Peran ini menggabungkan tinjauan arsitektur AWS, rekayasa keamanan, dan tata kelola cloud yang dapat diskalakan.

Deskripsi

  • Melakukan penilaian keamanan cloud AWS dan inisiatif rekayasa secara langsung untuk lingkungan perusahaan besar
  • Mengevaluasi AWS Organizations, akun, landing zone, identitas, jaringan, layanan keamanan, beban kerja, kebijakan, Infrastructure as Code, dan alat keamanan yang ada
  • Menemukan kelemahan keamanan cloud dan merekomendasikan cara meningkatkan postur keamanan klien
  • Menggunakan AWS Organizations, IAM, IAM Identity Center, Service Control Policies, jaringan VPC, CloudTrail, Config, GuardDuty, Security Hub, KMS, Systems Manager, dan layanan AWS native lainnya
  • Menetapkan standar konfigurasi aman minimum untuk layanan AWS
  • Membangun modul Terraform dan Infrastructure as Code yang dapat digunakan kembali
  • Merancang kebijakan keamanan dan guardrail cloud preventif
  • Meninjau alat keamanan cloud saat ini dan meningkatkan efektivitasnya
  • Menghasilkan dokumentasi teknis yang dapat langsung memandu implementasi
  • Berkontribusi pada penilaian keamanan AWS, evaluasi landing zone, manajemen identitas dan akses, keamanan jaringan, pengembangan SCP, baseline layanan aman, otomatisasi keamanan, tinjauan arsitektur aplikasi, peningkatan alat, dan tata kelola cloud
  • Mengubah persyaratan teknis menjadi solusi rekayasa yang dapat diskalakan dan diulang
  • Bermitra dengan arsitek cloud, insinyur keamanan, tim platform cloud, pemangku kepentingan keamanan, pemilik aplikasi, kelompok tata kelola, dan pimpinan klien
  • Membantu organisasi terus mengadopsi AWS secara aman

Persyaratan

  • Setidaknya tiga tahun pengalaman dalam rekayasa cloud AWS, keamanan cloud, rekayasa infrastruktur, DevSecOps, rekayasa keandalan situs, atau penyampaian cloud perusahaan
  • Pengalaman dengan AWS Organizations, unit organisasi, lingkungan multi-akun, IAM, peran, kebijakan, Service Control Policies, atau akses lintas akun
  • Pengalaman dengan jaringan AWS, termasuk VPC, subnet, security group, routing, Transit Gateway, konektivitas privat, DNS, load balancing, atau kontrol ingress dan egress
  • Pengalaman dengan layanan keamanan dan pemantauan AWS seperti CloudTrail, AWS Config, GuardDuty, Security Hub, KMS, IAM Access Analyzer, CloudWatch, Systems Manager, atau AWS Inspector
  • Pengalaman membuat atau meninjau Terraform, AWS CloudFormation, atau Infrastructure as Code lainnya
  • Pengalaman mendukung standar keamanan cloud, baseline konfigurasi aman, guardrail teknis, kebijakan, atau pola keamanan yang dapat digunakan kembali
  • Pengalaman dalam scripting atau otomatisasi menggunakan Python, Bash, PowerShell, AWS CLI, SDK, API, atau alat rekayasa
  • Pengalaman mengevaluasi lingkungan teknis, menemukan celah keamanan atau arsitektur, dan mengubah temuan menjadi rekomendasi, tindakan implementasi, atau dokumentasi teknis
  • Kemampuan bekerja langsung dengan insinyur cloud, arsitek, tim keamanan siber, tim aplikasi, pemangku kepentingan tata kelola, dan pimpinan klien
  • Gelar sarjana dalam Ilmu Komputer, Keamanan Siber, Teknologi Informasi, Teknik, atau Sistem Informasi
  • Pengalaman dengan AWS IAM Identity Center, SAML, OIDC, permission set, akses istimewa, federasi perusahaan, atau tata kelola identitas
  • Pengalaman merancang, meninjau, atau mendukung landing zone AWS, AWS Control Tower, penyediaan akun, pencatatan terpusat, layanan bersama, atau arsitektur platform AWS perusahaan
  • Pengalaman membuat AWS Service Control Policies, kebijakan IAM, kebijakan sumber daya, permission boundary, atau kontrol keamanan cloud preventif
  • Pengalaman membuat baseline aman dan Infrastructure as Code untuk berbagai layanan AWS dalam lingkungan perusahaan besar
  • Pengalaman dengan platform keamanan cloud seperti Wiz, Prisma Cloud, Orca Security, Lacework, teknologi CSPM, atau CNAPP
  • Pengalaman memasukkan persyaratan keamanan ke pipeline CI/CD, alur kerja Git, proses DevSecOps, pengujian otomatis, atau policy-as-code
  • Pengalaman dengan NIST, CIS Benchmarks, ISO 27001, FedRAMP, atau kerangka kontrol keamanan cloud lainnya
  • Pengalaman meninjau arsitektur aplikasi, dependensi, dan komponen infrastruktur
  • Pengalaman mendukung lingkungan cloud perusahaan besar, Fortune 500, teregulasi, atau multi-akun
  • Pengetahuan tentang keamanan Microsoft Azure atau Google Cloud
  • Wajib menyelesaikan verifikasi identitas dan tetap menyalakan kamera selama wawancara dan asesmen
  • Alat AI tidak boleh digunakan selama wawancara kecuali diizinkan secara eksplisit

Tunjangan

  • Cakupan kesehatan
  • Cakupan asuransi jiwa
  • Manfaat disabilitas
  • Manfaat keuangan
  • Manfaat pensiun
  • Cuti berbayar
  • Kesempatan pengembangan profesional
  • Bantuan biaya pendidikan
  • Program keseimbangan kerja dan kehidupan
  • Dukungan perawatan tanggungan
  • Penghargaan pengakuan atas kinerja luar biasa dan penerapan kuat nilai-nilai perusahaan
  • Verifikasi identitas menggunakan biometrik canggih dan kecerdasan buatan
  • Kewajiban menyalakan kamera selama wawancara dan asesmen
  • Manfaat tertentu tersedia bagi karyawan yang memenuhi syarat dan bekerja kurang dari 20 jam per minggu

Lowongan Terkait

Ambush

Insinyur Senior Pembelajaran Mesin dan AI

Ambush

Bangun AI generatif dan alur kerja agen siap produksi untuk klien layanan keuangan Ambush. Kembangkan layanan Python dan FastAPI, alur data SQL, retrieval-augmented generation, serta sistem AI berbasis cloud.

Buka
GFN

Insinyur Perangkat Lunak Senior, Pembelajaran Mesin

GFN

Bangun infrastruktur backend dan produk pembelajaran berbasis AI untuk GFN, penyedia pendidikan asal Jerman. Kembangkan platform pendidikan yang skalabel dengan fokus pada arsitektur perangkat lunak yang tangguh dan pembelajaran mesin praktis.

Buka