Thales Group logo
Thales Group

S3NS - Cloud and Security Engineer

NewOnsiteSoftwareMid-levelParis 9e Arrondissement, FranceSecurityInfrastructure

Our Take

Design and implement Cloud Trust services for S3NS, a secure GCP platform, focusing on identity and security.

What you’ll do

  • Design and implement Cloud Trust identity and security services
  • Develop and deploy solutions for the Cloud Trust platform
  • Contribute to automation and infrastructure monitoring solutions
  • Lead the construction of identity and security services
  • Operate GCP services within a Cloud of Trust environment

What they’re looking for

  • 3+ years experience in software engineering, automation, and development
  • Proficiency in C, C++, Java, Python, or Go
  • Knowledge of containerization (Docker, Kata Containers) and orchestration (Kubernetes)
  • Experience with public cloud services (e.g., GCP)
  • Solid knowledge of Linux/Unix OS and shell scripting
  • Familiarity with SRE practices (Terraform, Ansible, Git)

What you get

  • Significant latitude in design and implementation choices
  • Accelerated and intensive training program on GCP services with Google and their teams
  • Opportunity to join an SRE team operating internal and GCP services in a Trusted Cloud

Skills & Focus Areas

  • C
  • C++
  • Java
  • Python
  • Go
  • Docker
  • Kubernetes
  • GCP
  • Linux
  • Shell
  • SRE
  • Terraform

As posted by Thales Group

QUI SOMMES-NOUS ?

S3NS est né du partenariat industriel entre Thales, leader mondial de la cyber sécurité, et Google Cloud, leader mondial des solutions cloud. Nous avons pour ambition d’offrir le meilleur des deux mondes à l’ensemble des organisations soucieuses de protéger leurs données sensibles (institutions publiques, OIV, OSE…). C’est-à-dire une solution équivalente à Google Cloud Platform (incluant à la fois les services IaaS et PaaS de GCP) et respectant les exigences du label SecNumCloud.


Une première offre, ‘Contrôles locaux avec S3NS’, est déjà disponible depuis février 2023 pour permettre à nos clients de bénéficier d’un premier niveau de transparence et contrôles additionnels, et d'accélérer la trajectoire vers le cloud de confiance.

QUI ETES-VOUS ?

Vous êtes passionné par l’innovation technologique, le Cloud et les déploiements de services et d’infrastructure “as code” ? Vous aimez opérer des systèmes critiques de grande envergure ?

Diplômé (e) d’école d’ingénieur vous justifiez d'une expérience reconnue sur des marchés régulés (secteur bancaire/médical…) avec une exposition internationale.

Vous justifiez de 3 ans d'expérience minimum dans le software engineering, l’automatisation, et le développement (Sécurité et conformité, Automatisation, Résolution de problèmes).

Vous première expérience de migration d’infrastructure privée ou hybride vers le cloud est un atout.

Vos compétences :

  • Maîtrise d'un ou plusieurs des langages de programmation suivants : C, C++, Java, Python, Go

  • Bonnes connaissances des technologies de containerisation (ex. Docker, Kata Containers) et d’orchestration (ex. Kubernetes, Swarm)

  • Pratique a minima des services d’un cloud public (ex. GCP)

  • Bonnes connaissances des technologies d‘hébergement Open Source (Linux, Docker, Kubernetes, Openstack)

  • Solides connaissances en OS Linux / Unix et langages de scripting shell

  • Pratique du SRE (Infra-As-Code, Git, Continuous Deployment, Terraform, Ansible)

  • Capacité à débugger, à optimiser le code et à automatiser les tâches de routine

  • Bonne connaissance des services d’Identité et de Sécurité du cloud sur les aspects :

    • Fonctionnels :

      • Gestion des services d’identité ex. Contrôle d’accès, Identité, Authentification

      • Gestion des services de sécurité ex. gestion des clés, gestion des secrets, sécurisation des accès/Zéro Trust, Audit Logs

    • Techniques :

      • IAM, OpenID connect, OAuth2

      • KMS, HSM

      • Bastion Zero Trust ex. BeyondCorp, Boundary

      • Outils collaboratifs ex. Jitsi, Guacamole

    • Opérationnels :

      • Maintien en Conditions Opérationnelles, de Sécurité et de Modernité de la solution

      • Intégrité, confidentialité, haute disponibilité, élasticité, utilisabilité

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE

En intégrant l’équipe, vous serez dans un premier temps contributeur de la construction de services d’identité et de sécurité du Cloud de Confiance (ex. gestion des accès, des clés, des identités, des sessions d’administration) : design, définition SLO/SLI, mise en œuvre des services, tests, etc. Vous bénéficierez d’une latitude importante quant aux choix effectués dans ces phases de design et d'implémentation.

Vous bénéficiez également d’un parcours de formation accéléré et intense sur les services GCP, y compris chez Google et dans leurs équipes afin d’être parfaitement formé à la stack technique de Google.

 

A terme, vous ferez partie d’une des équipes SREs qui aura la responsabilité d’opérer à la fois certains services internes mais aussi les services techniques permettant de délivrer les services GCP dans un Cloud de Confiance.

Au sein de cette organisation SRE, vous aurez l'occasion de relever les défis complexes liés à l'échelle qui sont propres à une plateforme cloud, tout en mettant à profit votre expertise en matière de codage, d'algorithmes, d'analyse de la complexité et de conception de systèmes à grande échelle. 

La culture de diversité, de curiosité intellectuelle, de résolution de problèmes et d'ouverture de SRE est la clé de son succès. Notre organisation rassemble des personnes aux parcours, expériences et perspectives très variés. Nous les encourageons à collaborer, à voir grand et à prendre des risques dans un environnement sans reproche. 

Nous favorisons l'autodétermination pour travailler sur des projets significatifs, tout en nous efforçant de créer un environnement qui offre le soutien et le mentorat nécessaires à l'apprentissage et à la croissance.

En qualité de SRE, vous missions seront les suivantes :

  • Participer à la conception des principaux composants logiciels, systèmes et fonctionnalités en collaboration étroite avec les architectes de S3NS afin d'améliorer la disponibilité, l'évolutivité, la latence et l'efficacité des services du Cloud de Confiance de S3NS

  • Mettre en œuvre en respectant l'état de l’art de la cyber sécurité toutes les solutions et/ou outils afin d’améliorer l'offre Plateforme Cloud de Confiance : depuis l’architecture, le développement, le déploiement, jusqu’aux opérations d’infrastructure

  • Contribuer au design, au développement et à l’intégration des solutions d’automatisation et de suivi des infrastructures afin de nous permettre une mise à l’échelle de nos opérations sensibles et processus critiques

  • Partager avec les autres membres de l'équipe sur les bonnes pratiques de conception, de SRE et appliquer les meilleures normes de codage

  • Piloter la construction des services d’identité et de sécurité permettant d’implémenter nos Trust Services ET opérer les services de GCP dans un environnement Cloud de Confiance

Dans le cadre de la qualification SecNumCloud de nos services, délivrée par l'ANSSI, ce poste est soumis à des exigences de sécurité renforcées. Le candidat retenu fera l'objet d'une procédure de vérification d'antécédents menée par nos services, conformément à notre Politique de Sécurité du Personnel.

Was this listing helpful?