Back to search
S3NS Linkedin · Posted 18d ago

Identity & Security Engineer

France

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

QUI ETES-VOUS ?


Vous êtes passionné par l’innovation technologique, le Cloud et les déploiements de services et d’infrastructure “as code” ? Vous aimez opérer des systèmes critiques de grande envergure ?


Diplômé (e) d’école d’ingénieur vous justifiez d'une expérience reconnue sur des marchés régulés (secteur bancaire/médical…) avec une exposition internationale.

Vous justifiez de 3 ans d'expérience minimum dans le software engineering, l’automatisation, et le développement (Sécurité et conformité, Automatisation, Résolution de problèmes).

Vous première expérience de migration d’infrastructure privée ou hybride vers le cloud est un atout.


Vos compétences :

  • Maîtrise d'un ou plusieurs des langages de programmation suivants : C, C++, Java, Python, Go
  • Bonnes connaissances des technologies de containerisation (ex. Docker, Kata Containers) et d’orchestration (ex. Kubernetes, Swarm)
  • Pratique a minima des services d’un cloud public (ex. GCP)
  • Bonnes connaissances des technologies d‘hébergement Open Source (Linux, Docker, Kubernetes, Openstack)
  • Solides connaissances en OS Linux / Unix et langages de scripting shell
  • Pratique du SRE (Infra-As-Code, Git, Continuous Deployment, Terraform, Ansible)
  • Capacité à débugger, à optimiser le code et à automatiser les tâches de routine
  • Bonne connaissance des services d’Identité et de Sécurité du cloud sur les aspects :

Fonctionnels :

  • Gestion des services d’identité ex. Contrôle d’accès, Identité, Authentification
  • Gestion des services de sécurité ex. gestion des clés, gestion des secrets, sécurisation des accès/Zéro Trust, Audit Logs

Techniques :

  • IAM, OpenID connect, OAuth2
  • KMS, HSM
  • Bastion Zero Trust ex. BeyondCorp, Boundary
  • Outils collaboratifs ex. Jitsi, Guacamole

Opérationnels :

  • Maintien en Conditions Opérationnelles, de Sécurité et de Modernité de la solution
  • Intégrité, confidentialité, haute disponibilité, élasticité, utilisabilité


CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE


En intégrant l’équipe, vous serez dans un premier temps contributeur de la construction de services d’identité et de sécurité du Cloud de Confiance (ex. gestion des accès, des clés, des identités, des sessions d’administration) : design, définition SLO/SLI, mise en œuvre des services, tests, etc. Vous bénéficierez d’une latitude importante quant aux choix effectués dans ces phases de design et d'implémentation.

Vous bénéficiez également d’un parcours de formation accéléré et intense sur les services GCP, y compris chez Google et dans leurs équipes afin d’être parfaitement formé à la stack technique de Google.



Au sein de cette organisation SRE, vous aurez l'occasion de relever les défis complexes liés à l'échelle qui sont propres à une plateforme cloud, tout en mettant à profit votre expertise en matière de codage, d'algorithmes, d'analyse de la complexité et de conception de systèmes à grande échelle.


En qualité de SRE, vous missions seront les suivantes :

  • Participer à la conception des principaux composants logiciels, systèmes et fonctionnalités en collaboration étroite avec les architectes de S3NS afin d'améliorer la disponibilité, l'évolutivité, la latence et l'efficacité des services du Cloud de Confiance de S3NS
  • Mettre en œuvre en respectant l'état de l’art de la cyber sécurité toutes les solutions et/ou outils afin d’améliorer l'offre Plateforme Cloud de Confiance : depuis l’architecture, le développement, le déploiement, jusqu’aux opérations d’infrastructure
  • Contribuer au design, au développement et à l’intégration des solutions d’automatisation et de suivi des infrastructures afin de nous permettre une mise à l’échelle de nos opérations sensibles et processus critiques
  • Partager avec les autres membres de l'équipe sur les bonnes pratiques de conception, de SRE et appliquer les meilleures normes de codage
  • Piloter la construction des services d’identité et de sécurité permettant d’implémenter nos Trust Services ET opérer les services de GCP dans un environnement Cloud de Confiance


Dans le cadre de la qualification SecNumCloud de nos services, délivrée par l'ANSSI, ce poste est soumis à des exigences de sécurité renforcées. Le candidat retenu fera l'objet d'une procédure de vérification d'antécédents menée par nos services, conformément à notre Politique de Sécurité du Personnel.



Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search