S3NS - Identity & Security Engineer - SRE (F/H)

Résumé du poste
CDI
Tourville-sur-Arques
Salaire : Non spécifié
Télétravail non renseigné
Compétences & expertises
Contenu généré
Java
Kubernetes
Git
Ansible
Shell
+6
Postuler

Thales
Thales

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

QUI SOMMES-NOUS ?

S3NS est né du partenariat industriel entre Thales, leader mondial de la cyber sécurité, et Google Cloud, leader mondial des solutions cloud. Nous avons pour ambition d’offrir le meilleur des deux mondes à l’ensemble des organisations soucieuses de protéger leurs données sensibles (institutions publiques, OIV, OSE…). C’est-à-dire une solution équivalente à Google Cloud Platform (incluant à la fois les services IaaS et PaaS de GCP) et respectant les exigences du label SecNumCloud.

Une première offre, ‘Contrôles locaux avec S3NS’, est déjà disponible depuis février 2023 pour permettre à nos clients de bénéficier d’un premier niveau de transparence et contrôles additionnels, et d'accélérer la trajectoire vers le cloud de confiance.

QUI SOMMES-NOUS ?

S3NS est né du partenariat industriel entre Thales, leader mondial de la cyber sécurité, et Google Cloud, leader mondial des solutions cloud. Nous avons pour ambition d’offrir le meilleur des deux mondes à l’ensemble des organisations soucieuses de protéger leurs données sensibles (institutions publiques, OIV, OSE…). C’est-à-dire une solution équivalente à Google Cloud Platform (incluant à la fois les services IaaS et PaaS de GCP) et respectant les exigences du label SecNumCloud.

Une première offre, ‘Contrôles locaux avec S3NS’, est déjà disponible depuis février 2023 pour permettre à nos clients de bénéficier d’un premier niveau de transparence et contrôles additionnels, et d'accélérer la trajectoire vers le cloud de confiance.

QUI ETES-VOUS ?

Vous êtes passionné par l’innovation technologique, le Cloud et les déploiements de services et d’infrastructure “as code” ?

Vous aimez opérer des systèmes critiques de grande envergure ?

Vous justifiez de 5 ans minimum d'expérience dans des centres de données, y compris dans la construction et l'exploitation d'infrastructures de cloud computing. Vous avez une solide compréhension des réseaux et de l'architecture matérielle d’un centre de données, y compris dans la maintenance et la réparation .

Vous avez de l'expérience dans le lancement et l'exécution d'initiatives stratégiques en matière d'infrastructure et une expérience significative dans un rôle de Lead d'équipes techniques et opérations.

Vos compétences :

  • Maîtrise d'un ou plusieurs des langages suivants : C, C++, Java, Python, Go
  • Très bonne compréhension des technologies de containerisation (ex. Docker, Kata Containers) et d’orchestration (ex. Kubernetes, Swarm)
  • Maîtrise a minima des services d’un cloud public (ex. GCP)
  • Bonne maîtrise des technologies d‘hébergement Open Source (Linux, Docker, Kubernetes, Openstack)
  • Solides connaissances en OS Linux / Unix et langages de scripting shell
  • Pratique à l’état de l’art du SRE (Infra-As-Code, Git, Continuous Deployment, Terraform, Ansible)
  • Capacité à débugger à optimiser le code et à automatiser les tâches de routine
  • Maîtrise des services d’Identité et de Sécurité du cloud sur les aspects

Fonctionnels :

  • Gestion des services d’identité ex. Contrôle d’accès, Identité, Authentification
  • Gestion des services de sécurité ex. gestion des clés, gestion des secrets, sécurisation des accès/Zéro Trust, Audit Logs

Techniques :

  • IAM, OpenID connect, OAuth2
  • KMS, HSM
  • Bastion Zero Trust ex. BeyondCorp, Boundary
  • Outils collaboratifs ex. Jitsi, Guacamole

Opérationnels :

  • Maintien en Conditions Opérationnelles, de Sécurité et de Modernité de la solution
  • Intégrité, confidentialité, haute disponibilité, élasticité, utilisabilité

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE :

En intégrant l’équipe, vous serez dans un premier temps responsable de la construction de services d’identité et de sécurité du Cloud de Confiance (ex. gestion des accès, des clés, des identités, des sessions d’administration) : design, définition SLO/SLI, mise en œuvre des services, tests, etc. Vous bénéficierez d’une latitude importante quant aux choix effectués dans ces phases de design et d'implémentation.

En tant que Identity and Security Engineer, vos missions seront les suivantes :

  • Mener la conception des principaux composants logiciels, systèmes et fonctionnalités en collaboration étroite avec les architectes de S3NS afin d'améliorer la disponibilité, l'évolutivité, la latence et l'efficacité des services du Cloud de Confiance de S3NS
  • Mettre en œuvre en respectant l'état de l’art de la cyber sécurité toutes les solutions et/ou outils afin d’améliorer l'offre Plateforme Cloud de Confiance : depuis l’architecture, le développement, le déploiement, jusqu’aux opérations d’infrastructure
  • Mener le design, le développement et l’intégration des solutions d’automatisation et de suivi des infrastructures afin de nous permettre une mise à l’échelle de nos opérations sensibles et processus critiques
  • Encadrer et former les autres membres de l'équipe aux bonnes pratiques de conception et de SRE, aux normes de codage, encourager l'innovation et la collaboration entre les équipes
  • Piloter la construction des services d’identité et de sécurité permettant d’implémenter nos Trust Services ET opérer les services de GCP dans un environnement Cloud de Confiance

Vous rêvez de participer à la construction du Cloud de Confiance français?

Rejoignez l'équipe de Thales x Google Cloud, vous aurez l'occasion de relever des défis complexes.

Envie d’en savoir plus ?

Postuler