
[S3NS] - Identity & Security Engineer
Our Take
Identity & Security Engineer at Thales Group (S3NS) in Paris 9e Arrondissement focusing on IAM and security services.
What you’ll do
- Lead the design of main software components, systems, and functionalities in collaboration with S3NS architects
- Improve availability, scalability, latency, and efficiency of S3NS Trusted Cloud services
- Implement least privilege policies via custom tools or policies
- Manage the lifecycle of identities (users and service accounts) and integration with third-party identity providers (IdP)
- Lead the design, development, and integration of infrastructure automation and monitoring solutions
- Industrialize the deployment of security policies via Infrastructure as Code (Terraform)
- Drive the construction of identity and security services to implement Trust Services
- Operate S3NS services in a Trusted Cloud environment
What they’re looking for
- Bac+5 degree
- Minimum 5 years of experience in similar missions
- Expertise in Identity & Access Management (IAM)
- Mastery or strong aptitude for Keycloak and OpenLDAP
- Strict implementation of OIDC, OAuth2, SAML, and LDAP standards
- Centralized secret management via HashiCorp Vault
- Deployment and management of HashiCorp Boundary for securing critical access
- Automation of the complete identity lifecycle, roles, and security policies (RBAC / ABAC)
Skills & Focus Areas
- Keycloak
- OpenLDAP
- OIDC
- OAuth2
- SAML
- LDAP
- HashiCorp Vault
- HashiCorp Boundary
- Terraform
As posted by Thales Group
QUI SOMMES-NOUS ?
S3NS est né du partenariat industriel entre Thales, leader mondial de la cyber sécurité, et Google Cloud, leader mondial des solutions cloud. Nous avons pour ambition d’offrir le meilleur des deux mondes à l’ensemble des organisations soucieuses de protéger leurs données sensibles (institutions publiques, OIV, OSE…). C’est-à-dire une solution équivalente à Google Cloud Platform (incluant à la fois les services IaaS et PaaS de GCP) et respectant les exigences du label SecNumCloud.
Une première offre, ‘Contrôles locaux avec S3NS’, est déjà disponible depuis février 2023 pour permettre à nos clients de bénéficier d’un premier niveau de transparence et contrôles additionnels, et d'accélérer la trajectoire vers le cloud de confiance.
Vous aurez pour missions :
- Mener la conception des principaux composants logiciels, systèmes et fonctionnalités en collaboration étroite avec les architectes de S3NS afin d'améliorer la disponibilité, l'évolutivité, la latence et l'efficacité des services du Cloud de Confiance de S3NS
- Mettre en œuvre des politiques de moindre privilège via des outils ou des politiques personnalisées.
- Gérer le cycle de vie des identités (utilisateurs et comptes de service) et l'intégration avec des fournisseurs d'identité tiers (IdP).
- Mener le design, le développement et l’intégration des solutions d’automatisation et de suivi des infrastructures afin de nous permettre une mise à l’échelle de nos opérations sensibles et processus critiques
- Industrialiser le déploiement des politiques de sécurité via l'Infrastructure as Code (Terraform).
- Piloter la construction des services d’identité et de sécurité permettant d’implémenter nos Trust Services ET opérer les services de S3NS dans un environnement Cloud de Confiance
- Revues Post-incident : Après un incident, réunir les équipes pour effectuer un post-mortem, comprendre les causes, tirer des leçons et encourager l'amélioration continue
Conformément aux exigences de qualification SecNumCloud de nos services, délivrée par l'ANSSI, ce poste est soumis à des exigences de sécurité renforcées. Le candidat retenu devra se soumettre à une enquête de sécurité menée par nos services, conformément à notre politique de sécurité du personnel.
Votre profil :
Vous disposez d'un bac+5 et disposez d'au minimum 5 ans d'expériences sur des missions similaires :
Expertise Identity & Access Management (IAM)
- Solutions d'Identité : Maîtrise ou forte appétence pour Keycloak et OpenLDAP.
- Protocoles : Implémentation stricte des standards OIDC, OAuth2, SAML et LDAP.
- Secret Management : Gestion centralisée via HashiCorp Vault.
- Zero Trust : Déploiement et gestion de HashiCorp Boundary pour la sécurisation des accès critiques.
- Identity-as-Code : Automatisation complète du cycle de vie des identités, des rôles et des politiques de sécurité (RBAC / ABAC).