Ingénieur Sécurité Cloud (H/F)
À propos de cette offre
Description du poste :
Le portfolio de Siemens Digital Industries Software accompagne tous les secteurs industriels (Automobile, Aéronautique, Electronique, Energie, Pharma, Cosmétique, Agroalimentaire dans leur transformation numérique.
Venez faire preuve d'ingéniosité à nos côtés et donner un nouveau sens à votre carrière dans un environnement dynamique, innovant et humain !
Votre terrain de jeu:
Vous rêvez de concevoir et défendre des architectures cloud robustes ? De travailler sur des applications SaaS protégeant des milliers d'utilisateurs Notre portefeuille cloud s'étend rapidement et nous avons besoin d'un expert cloud passionné pour consolider notre posture SaaS, automatiser nos contrôles de sécurité, et devenir le "gardien" de notre infrastructure cloud.
Audit et hardening de nos configurations AWS (IAM, networking, storage Implémenter la gestion des vulnérabilités des containers de bout en bout Automatiser la détection des mauvaises configurations cloud (shift-left Implémenter les bonnes pratiques de sécurité cloud (CIS Benchmarks, AWS Well-Architected Réduire notre "blast radius" en cas d'incident (data exposure, compromise Mentorer les équipes DevOps/Dev sur les principes du "secure by design & by default"
Vos responsabilités 1. Architecture & Sécurité AWS (35 Vous concevrez et maintiendrez des architectures cloud sécurisées Design de VPC & Networking : VPC architecture, subnets, Security Groups, NACLs, VPC Flow Logs Identity & Access Management (IAM) : Policies granulaires, role-based access, least privilege, service accounts Data Protection : Encryption at rest (KMS, S3 encryption), encryption in transit (TLS), secrets management (AWS Secrets Manager, HashiCorp Vault Container Security : ECR scanning, image hardening, runtime security S3 Security : Bucket policies, ACLs, public access block, versioning, MFA delete
2. Container Vulnerability Management & ECR Security (30 Vous gérerez les vulnérabilités de bout en bout Déployer & maintenir des outils de scan de containers Contrôle d'intégrité des images docker Maintenir les images à jour Trier les vulnérabilités et établir les SLAs de remédiation Collaborer avec les équipes pour corriger les vulnérabilités
3. Infrastructure-as-Code (IaC) Security (10 Vous sécuriserez nos CloudFormation Revue de code des changements infrastructure Scanner IaC pour détecter les vulnérabilités avant déploiement (Checkov Créer des templates "secure by default Établir les standards de sécurité pour IaC dans toute l'organisation
4. Collaboration & Mentoring (5 Vous guiderez les équipes DevOps/Dev vers "secure by design & by default Revue de code des configurations cloud des équipes Sessions de sensibilisation sur les bonnes pratiques de sécurité dans le cloud Mentorer les ingénieurs juniors sur la sécurité dans cloud Participer à la gestion d'incident de sécurité
Ce CDI est rattaché à notre site Lyon (69) est à pouvoir dès que possible
Statut : Cadre
Les atouts pour réussir Bonne expérience en sécurité cloud ou infrastructure AWS
Description du profil :
Les atouts pour réussir Bonne expérience en sécurité cloud ou infrastructure AWS
- 2+ ans d'expérience pratique avec AWS (produits core : IAM, VPC, EC2, S3, KMS)
- Historique de 5+ architectures Cloud sécurisées conçues/auditées en production
- Expérience avec containerization (Docker, Kubernetes) et sécurité des containers
- Anglais courant (communication dans un contexte international)
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesIngénieur d'application (H/F)
Responsable développement / Business Developer (H/F)
Animateur / Animatrice environnement (H/F)
Auxiliaire puériculteur / puéricultrice (H/F)
Garde d'enfants à domicile H/F
ENSEIGNANT(E) ECO GESTION OPTION TRANSPORT LOGISTIQUE - P8038 (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Lyon tournent souvent autour de 35 387 € (médiane sur 22 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour SIEMENS S.A.S et Lyon.