Job Closed
This listing is no longer active.
Personnes à contacter : dcsca-arcueil.gestionnaire.fct@intradef.gouv.fr stephanie.porcher@intradef.gouv.fr
Cloud - Lead Security Engineer
Location
France
Posted
60 days ago
Salary
0
Seniority
Lead
No structured requirement data.
Job Description
Cloud - Lead Security Engineer
Ministère des armées. Liberté, égalité, fraternité.
Role Description Ce recrutement s'inscrit dans le projet d'infrastructure cloud pour le numérique de défense — conçue, intégrée et opérée par nos équipes — en se dotant d'une stack maîtrisée, sécurisée, performante et résiliente, déployée sur l'ensemble du territoire national. Vos missions seront les suivantes : - Concevoir, challenger, déployer et opérer l'architecture IAM (infrastructure et utilisateurs) ; - Implémenter et maintenir les mécanismes d'autorisation inter-domaines et multi-tenants ; - Opérer la gestion des secrets et certificats à l'échelle de la plateforme ; - Implémenter les durcissements de sécurité à tous les niveaux de manière pragmatique : matériel (secure boot, firmware, TPM), système (SELinux/AppArmor, isolation), réseaux (µsegmentation) en collaboration avec les équipes ; - Intégrer les dispositifs LID : déployer les sondes, configurer les points de collecte ; - En partenariat avec le RSSI projet, porter le dialogue avec la chaîne SSI et défendre les choix d’architecture ; - Participer à la gestion de crise ; - Rédaction des procédures d’exploitation et de la documentation technique ; - Encadrer techniquement les ingénieurs sur les questions SSI ; contribuer au recrutement et à la montée en compétences. Qualifications - 8+ ans d'expérience en sécurité des systèmes d'information et sécurité cloud - Conception et déploiement d'architectures IAM (Identity and Access Management) à l'échelle - Durcissement de plateformes cloud sur l'ensemble de la stack (matériel, système, réseau) - Gestion de secrets et PKI dans des environnements de production critiques - Mise en œuvre de solutions de sécurité dans des contextes multi-tenants et multi-domaines - Approche DevSecOps : intégration de la sécurité dans les chaînes CI/CD Requirements - IAM : conception d'architectures d'authentification et d'autorisation (OIDC, SAML, RBAC/ABAC) - PKI et gestion de secrets : déploiement et opération (HashiCorp Vault, cert-manager, ou équivalents) - Hardening système : SELinux/AppArmor, isolation par namespaces, secure boot, TPM - Sécurité réseau : microsegmentation, Zero Trust, politiques réseau Kubernetes - Détection d'intrusion : déploiement de sondes LID, configuration de points de collecte - Kubernetes : sécurisation de clusters (Pod Security Standards, Network Policies, admission controllers) - Infrastructure as Code : Terraform, Ansible, GitOps Benefits - Rigoureux : Capacité à concevoir et maintenir des infrastructures critiques avec une attention méticuleuse aux détails, particulièrement dans les aspects de sécurité et de reproductibilité - Innovant : Capacité à proposer des solutions techniques avancées et à implémenter des bonnes pratiques - Ancré dans une culture d'analyse factuelle et d'amélioration continue - Pédagogue : Capacité à transmettre votre expertise, encadrer techniquement et défendre vos choix face à des interlocuteurs techniques ou institutionnels Company Description - Atouts appréciés : - Expérience avec des environnements air-gapped - Connaissance des référentiels SSI : ANSSI, IGI 1300, SecNumCloud - Contributions open source. Éléments de candidature Documents à transmettre : Pour postuler à cette offre, l'envoi du CV et d'une lettre de motivation est obligatoire. Personnes à contacter - dc-dirisi-sdorh-rrh-gpc-gpec.mobilite.fct@intradef.gouv.fr - laurent.prosperi@intradef.gouv.fr
Related Guides
Related Categories
Related Job Pages
More Security Engineer Jobs
Senior Security Engineer
Lightning LabsA new media product development consultancy founded in 2011, Lightning Labs scales blockchains and leverages cryptography and smart contracts to offer low-cost,
• Designing and deploying active fuzzing, black+white box testing and penetration testing infrastructure for open source and production systems • Performing security audits and review of both internal production systems as well as open source software which interacts with Bitcoin+Lightning in a security critical manner • Provide mentorship and guidance to level up your teammates • Creating global security policy, standards, guidelines, and procedures to ensure ongoing maintenance of security • Overseeing security aspects of software release processes and infrastructure • Determining security team requirements for future growth • Developing and ensuring responsiveness of security incident management processes • Performing risk management assessments
Security Engineer – Cloud Security Engineer, FedRAMP Control Implementation & Automation Support
C2 Labs, Inc.Your IT transformation partner specializing in full stack development, automation/DevOps, and cybersecurity compliance
• Implement and tune cloud security controls (IAM, logging, vulnerability management, configuration baselines, incident readiness). • Configure security tooling and integrations to produce repeatable evidence for authorization and ConMon. • Support remediation and hardening workstreams, including vulnerability scan remediation support. • Help automate evidence exports/reporting inputs where feasible and keep operations sustainable post-authorization.
Senior Security Engineer
Stellus RxTrusted, pharmacist-led health support in every moment that matters.
• Leverage AI-powered security tooling to continuously monitor for threats, anomalies, and policy violations across cloud and application environments • Respond to and resolve or escalate security incidents; use AI-assisted analysis to accelerate root cause investigation and postmortem documentation • Investigate and resolve security violations by providing postmortem analysis that illuminates causes, solutions, and AI-informed preventative measures • Use AI tools to model attack scenarios and prioritize remediation efforts based on risk • Assess, design, implement, automate, and document security solutions for public and private cloud environments • Implement "security as code" using cloud services and CI/CD components • Develop baseline cloud, container, and application security standards and integrate them into CI/CD pipelines • Work with diverse technical and business stakeholders on security best practices • Document security systems, procedures, and controls; drive compliance through adherence to information security policies
• Lead the design, develop, and implementation of incident response playbooks • Perform incident response and coordination • Lead in the assessment of system design and change • Be part of a weekly on-call rotation • Lead the design, develop, and implement engineered solutions that are reliable and maintainable • Support in detection engineering • Identify areas of the business that require security improvement and translate that into a workable solution • Influence and align the team’s vision and strategy • Collaborate cross functionality to support delivery of roadmap items and projects



