
Critères de l'offre
Métiers :
- Ingénieur Sécurité Cloud (H/F)
Expérience min :
- 3 à 5 ans
Secteur :
- Industrie Electronique, Biens d'équipements
Compétences :
- Anglais
Lieux :
- Lyon (69)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
Description du poste
Venez faire preuve d'ingéniosité à nos côtés et donner un nouveau sens à votre carrière dans un environnement dynamique, innovant et humain !
Votre terrain de jeu:
Vous rêvez de concevoir et défendre des architectures cloud robustes ? De travailler sur des applications SaaS protégeant des milliers d'utilisateurs ?
Notre portefeuille cloud s'étend rapidement et nous avons besoin d'un expert cloud passionné pour consolider notre posture SaaS, automatiser nos contrôles de sécurité, et devenir le "gardien" de notre infrastructure cloud.
Audit et hardening de nos configurations AWS (IAM, networking, storage)
• Implémenter la gestion des vulnérabilités des containers de bout en bout
• Automatiser la détection des mauvaises configurations cloud (shift-left)
• Implémenter les bonnes pratiques de sécurité cloud (CIS Benchmarks, AWS Well-Architected)
• Réduire notre "blast radius" en cas d'incident (data exposure, compromise)
• Mentorer les équipes DevOps/Dev sur les principes du "secure by design & by default"
Vos responsabilités :
1. Architecture & Sécurité AWS (35%)
Vous concevrez et maintiendrez des architectures cloud sécurisées :
• Design de VPC & Networking : VPC architecture, subnets, Security Groups, NACLs, VPC Flow Logs
• Identity & Access Management (IAM) : Policies granulaires, role-based access, least privilege, service accounts
• Data Protection : Encryption at rest (KMS, S3 encryption), encryption in transit (TLS), secrets management (AWS Secrets Manager, HashiCorp Vault)
• Container Security : ECR scanning, image hardening, runtime security
• S3 Security : Bucket policies, ACLs, public access block, versioning, MFA delete
2. Container Vulnerability Management & ECR Security (30%)
Vous gérerez les vulnérabilités de bout en bout :
• Déployer & maintenir des outils de scan de containers
• Contrôle d'intégrité des images docker
• Maintenir les images à jour
• Trier les vulnérabilités et établir les SLAs de remédiation
• Collaborer avec les équipes pour corriger les vulnérabilités
3. Infrastructure-as-Code (IaC) Security (10%)
Vous sécuriserez nos CloudFormation :
• Revue de code des changements infrastructure
• Scanner IaC pour détecter les vulnérabilités avant déploiement (Checkov)
• Créer des templates "secure by default"
• Établir les standards de sécurité pour IaC dans toute l'organisation
4. Collaboration & Mentoring (5%)
Vous guiderez les équipes DevOps/Dev vers "secure by design & by default" :
• Revue de code des configurations cloud des équipes
• Sessions de sensibilisation sur les bonnes pratiques de sécurité dans le cloud
• Mentorer les ingénieurs juniors sur la sécurité dans cloud
• Participer à la gestion d'incident de sécurité
Ce CDI est rattaché à notre site Lyon (69) est à pouvoir dès que possible
Statut : Cadre
Les atouts pour réussir :
• Bonne expérience en sécurité cloud ou infrastructure AWS
Description du profil
Les atouts pour réussir :
• Bonne expérience en sécurité cloud ou infrastructure AWS
• 2+ ans d'expérience pratique avec AWS (produits core : IAM, VPC, EC2, S3, KMS)
• Historique de 5+ architectures Cloud sécurisées conçues/auditées en production
• Expérience avec containerization (Docker, Kubernetes) et sécurité des containers
• Anglais courant (communication dans un contexte international)
L'entreprise : SIEMENS
Continuité numérique, simulation multiphysiques, jumeaux numériques, exploitation de la donnée, métaverse industriel …
Le portfolio de Siemens Digital Industries Software accompagne tous les secteurs industriels (Automobile, Aéronautique, Electronique, Energie, Pharma, Cosmétique, Agroalimentaire, ...) dans leur transformation numérique.
Venez faire preuve d'ingéniosité à nos côtés et donner un nouveau sens à votre carrière dans un environnement dynamique commercialement et humainement !
Recommandé pour vous



