Job Closed

This listing is no longer active.

Ministère des armées. Liberté, égalité, fraternité. logo
Ministère des armées. Liberté, égalité, fraternité.

Personnes à contacter : dcsca-arcueil.gestionnaire.fct@intradef.gouv.fr stephanie.porcher@intradef.gouv.fr

Cloud - Lead Security Engineer

Location

France

Posted

60 days ago

Salary

0

Seniority

Lead

No structured requirement data.

Job Description

Cloud - Lead Security Engineer

Ministère des armées. Liberté, égalité, fraternité.

Role Description Ce recrutement s'inscrit dans le projet d'infrastructure cloud pour le numérique de défense — conçue, intégrée et opérée par nos équipes — en se dotant d'une stack maîtrisée, sécurisée, performante et résiliente, déployée sur l'ensemble du territoire national. Vos missions seront les suivantes : - Concevoir, challenger, déployer et opérer l'architecture IAM (infrastructure et utilisateurs) ; - Implémenter et maintenir les mécanismes d'autorisation inter-domaines et multi-tenants ; - Opérer la gestion des secrets et certificats à l'échelle de la plateforme ; - Implémenter les durcissements de sécurité à tous les niveaux de manière pragmatique : matériel (secure boot, firmware, TPM), système (SELinux/AppArmor, isolation), réseaux (µsegmentation) en collaboration avec les équipes ; - Intégrer les dispositifs LID : déployer les sondes, configurer les points de collecte ; - En partenariat avec le RSSI projet, porter le dialogue avec la chaîne SSI et défendre les choix d’architecture ; - Participer à la gestion de crise ; - Rédaction des procédures d’exploitation et de la documentation technique ; - Encadrer techniquement les ingénieurs sur les questions SSI ; contribuer au recrutement et à la montée en compétences. Qualifications - 8+ ans d'expérience en sécurité des systèmes d'information et sécurité cloud - Conception et déploiement d'architectures IAM (Identity and Access Management) à l'échelle - Durcissement de plateformes cloud sur l'ensemble de la stack (matériel, système, réseau) - Gestion de secrets et PKI dans des environnements de production critiques - Mise en œuvre de solutions de sécurité dans des contextes multi-tenants et multi-domaines - Approche DevSecOps : intégration de la sécurité dans les chaînes CI/CD Requirements - IAM : conception d'architectures d'authentification et d'autorisation (OIDC, SAML, RBAC/ABAC) - PKI et gestion de secrets : déploiement et opération (HashiCorp Vault, cert-manager, ou équivalents) - Hardening système : SELinux/AppArmor, isolation par namespaces, secure boot, TPM - Sécurité réseau : microsegmentation, Zero Trust, politiques réseau Kubernetes - Détection d'intrusion : déploiement de sondes LID, configuration de points de collecte - Kubernetes : sécurisation de clusters (Pod Security Standards, Network Policies, admission controllers) - Infrastructure as Code : Terraform, Ansible, GitOps Benefits - Rigoureux : Capacité à concevoir et maintenir des infrastructures critiques avec une attention méticuleuse aux détails, particulièrement dans les aspects de sécurité et de reproductibilité - Innovant : Capacité à proposer des solutions techniques avancées et à implémenter des bonnes pratiques - Ancré dans une culture d'analyse factuelle et d'amélioration continue - Pédagogue : Capacité à transmettre votre expertise, encadrer techniquement et défendre vos choix face à des interlocuteurs techniques ou institutionnels Company Description - Atouts appréciés : - Expérience avec des environnements air-gapped - Connaissance des référentiels SSI : ANSSI, IGI 1300, SecNumCloud - Contributions open source. Éléments de candidature Documents à transmettre : Pour postuler à cette offre, l'envoi du CV et d'une lettre de motivation est obligatoire. Personnes à contacter - dc-dirisi-sdorh-rrh-gpc-gpec.mobilite.fct@intradef.gouv.fr - laurent.prosperi@intradef.gouv.fr

Related Categories

Related Job Pages

More Security Engineer Jobs

Lightning Labs logo

Senior Security Engineer

Lightning Labs

A new media product development consultancy founded in 2011, Lightning Labs scales blockchains and leverages cryptography and smart contracts to offer low-cost,

• Designing and deploying active fuzzing, black+white box testing and penetration testing infrastructure for open source and production systems • Performing security audits and review of both internal production systems as well as open source software which interacts with Bitcoin+Lightning in a security critical manner • Provide mentorship and guidance to level up your teammates • Creating global security policy, standards, guidelines, and procedures to ensure ongoing maintenance of security • Overseeing security aspects of software release processes and infrastructure • Determining security team requirements for future growth • Developing and ensuring responsiveness of security incident management processes • Performing risk management assessments

United States
C2 Labs, Inc. logo

Security Engineer – Cloud Security Engineer, FedRAMP Control Implementation & Automation Support

C2 Labs, Inc.

Your IT transformation partner specializing in full stack development, automation/DevOps, and cybersecurity compliance

ContractRemoteTeam 11-50H1B No Sponsor

• Implement and tune cloud security controls (IAM, logging, vulnerability management, configuration baselines, incident readiness). • Configure security tooling and integrations to produce repeatable evidence for authorization and ConMon. • Support remediation and hardening workstreams, including vulnerability scan remediation support. • Help automate evidence exports/reporting inputs where feasible and keep operations sustainable post-authorization.

District Of Columbia + 1 moreAll locations: District Of Columbia | Washington
Job Closed
Stellus Rx logo

Senior Security Engineer

Stellus Rx

Trusted, pharmacist-led health support in every moment that matters.

Full TimeRemoteTeam 201-500Since 2022H1B No Sponsor

• Leverage AI-powered security tooling to continuously monitor for threats, anomalies, and policy violations across cloud and application environments • Respond to and resolve or escalate security incidents; use AI-assisted analysis to accelerate root cause investigation and postmortem documentation • Investigate and resolve security violations by providing postmortem analysis that illuminates causes, solutions, and AI-informed preventative measures • Use AI tools to model attack scenarios and prioritize remediation efforts based on risk • Assess, design, implement, automate, and document security solutions for public and private cloud environments • Implement "security as code" using cloud services and CI/CD components • Develop baseline cloud, container, and application security standards and integrate them into CI/CD pipelines • Work with diverse technical and business stakeholders on security best practices • Document security systems, procedures, and controls; drive compliance through adherence to information security policies

Peru
Ping Identity logo

Cyber Security Engineer III

Ping Identity

Identity Security for the Global Enterprise

Full TimeRemoteTeam 1,001-5,000Since 2002H1B No Sponsor

• Lead the design, develop, and implementation of incident response playbooks • Perform incident response and coordination • Lead in the assessment of system design and change • Be part of a weekly on-call rotation • Lead the design, develop, and implement engineered solutions that are reliable and maintainable • Support in detection engineering • Identify areas of the business that require security improvement and translate that into a workable solution • Influence and align the team’s vision and strategy • Collaborate cross functionality to support delivery of roadmap items and projects

United Kingdom