
网站可靠性工程师 – AWS GovCloud(美国远程)
加入 BeyondTrust,提升其在 AWS GovCloud 中的身份安全平台可靠性与合规性。 你将构建集群编排、交付流水线、可观测性以及自动化 FedRAMP 证据系统。
描述
- 设计和运营 AWS GovCloud 环境,包括多账户架构、防护机制、日志记录、安全控制和 Terraform 资源配置
- 开发和管理云集群发布与更新系统,包括所需安全补丁、分阶段发布、带随机间隔的部署窗口、协调安装和验证
- 创建支持 FedRAMP 20x 关键安全指标的持续合规证据流水线
- 收集、标准化、重新验证并以机器可读格式发布合规证据
- 通过遥测、SLO、仪表板和告警改进生产环境的可观测性
- 统一构建、签名、制品管理、质量门禁和安全扫描的 CI/CD 工作流
- 加入 GovCloud 值班轮换,并消除反复发生的事件根源
- 在 AWS GovCloud 环境中负责可靠性、变更控制和持续合规系统
- 向应用工程副总裁组织内的 SRE 经理汇报
任职要求
- 居住在美国,并符合联邦环境的标准美国人员要求
- 具有在 FedRAMP Moderate 或 High 边界,或同等 IL4、IL5 或 StateRAMP 环境中构建系统或开展运营的经验
- 了解持续监控、POA&M 管理、补丁 SLA 以及与 3PAO 的协作
- 具备 AWS GovCloud、多账户落地区域、FIPS 端点和加密模式方面的经验
- 曾大规模运营虚拟机集群或基于设备的平台,而不仅限于 Kubernetes 环境
- 负责过使用 OTEL 和 Grafana 类技术的遥测与数据流水线
- 曾大规模实施合规即代码和自动化证据收集,使用过 OSCAL、机器可读 ConMon、AWS Config 规则或 OPA 等工具或标准
- 构建过测试与验证工程工具集
- 熟悉 Terraform、CI/CD、安全工具、分阶段部署和集群补丁验证
- 能够参与 GovCloud 环境的值班支持
福利待遇
- 以灵活性、信任和持续学习为核心的文化
- 支持性的员工关怀与援助
- 致力于多元化与包容性的工作场所
- 为居住在美国的员工提供远程工作








