Ingénieur Sécurité Cloud H/F

Siemens
Lyon, France
10 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€52,800.0 - €89,700.0
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Access Amazon Web Services Amazon Elastic Compute Cloud Amazon S3 Software as a Service Cloud Computing Cloud Computing Security Code Review DevOps Identity and Access Management Subnetting Management of Software Versions
+6 more
Amazon Virtual Private Cloud (VPC) Cloudformation Kubernetes Infrastructure Automation Frameworks Hashicorp Docker

Job description

Venez faire preuve d’ingéniosité à nos côtés et donner un nouveau sens à votre carrière dans un environnement dynamique, innovant et humain !

Votre terrain de jeu:

Vous rêvez de concevoir et défendre des architectures cloud robustes ? De travailler sur des applications SaaS protégeant des milliers d’utilisateurs ? Notre portefeuille cloud s’étend rapidement et nous avons besoin d’un expert cloud passionné pour consolider notre posture SaaS, automatiser nos contrôles de sécurité, et devenir le “gardien” de notre infrastructure cloud.

Audit et hardening de nos configurations AWS (IAM, networking, storage)

  • Implémenter la gestion des vulnérabilités des containers de bout en bout
  • Automatiser la détection des mauvaises configurations cloud (shift-left)
  • Implémenter les bonnes pratiques de sécurité cloud (CIS Benchmarks, AWS Well-Architected)
  • Réduire notre “blast radius” en cas d’incident (data exposure, compromise)
  • Mentorer les équipes DevOps/Dev sur les principes du “secure by design & by default”

Vos responsabilités :

  1. Architecture & Sécurité AWS (35%)

Vous concevrez et maintiendrez des architectures cloud sécurisées :

  • Design de VPC & Networking : VPC architecture, subnets, Security Groups, NACLs, VPC Flow Logs
  • Identity & Access Management (IAM) : Policies granulaires, role-based access, least privilege, service accounts
  • Data Protection : Encryption at rest (KMS, S3 encryption), encryption in transit (TLS), secrets management (AWS Secrets Manager, HashiCorp Vault)
  • Container Security : ECR scanning, image hardening, runtime security
  • S3 Security : Bucket policies, ACLs, public access block, versioning, MFA delete
  1. Container Vulnerability Management & ECR Security (30%)

Vous gérerez les vulnérabilités de bout en bout :

  • Déployer & maintenir des outils de scan de containers
  • Contrôle d’intégrité des images docker
  • Maintenir les images à jour
  • Trier les vulnérabilités et établir les SLAs de remédiation
  • Collaborer avec les équipes pour corriger les vulnérabilités
  1. Infrastructure-as-Code (IaC) Security (10%)

Vous sécuriserez nos CloudFormation :

  • Revue de code des changements infrastructure
  • Scanner IaC pour détecter les vulnérabilités avant déploiement (Checkov)
  • Créer des templates “secure by default”
  • Établir les standards de sécurité pour IaC dans toute l’organisation
  1. Collaboration & Mentoring (5%)

Vous guiderez les équipes DevOps/Dev vers “secure by design & by default” :

  • Revue de code des configurations cloud des équipes
  • Sessions de sensibilisation sur les bonnes pratiques de sécurité dans le cloud
  • Mentorer les ingénieurs juniors sur la sécurité dans cloud
  • Participer à la gestion d’incident de sécurité

Requirements

Bonne expérience en sécurité cloud ou infrastructure AWS

  • 2+ ans d’expérience pratique avec AWS (produits core : IAM, VPC, EC2, S3, KMS)
  • Historique de 5+ architectures Cloud sécurisées conçues/auditées en production
  • Expérience avec containerization (Docker, Kubernetes) et sécurité des containers
  • Anglais courant (communication dans un contexte international), Les atouts pour réussir :- Bonne expérience en sécurité cloud ou infrastructure AWS- 2+ ans d’expérience pratique avec AWS (produits core : IAM, VPC, EC2, S3, KMS)- Historique de 5+ architectures Cloud sécurisées conçues/auditées en production- Expérience avec containerization (Docker, Kubernetes) et sécurité des containers- Anglais courant (communication dans un contexte international), Anglais Implémentation de listes de contrôle d’accès AWS TLS Kubernetes Docker

Benefits & conditions

Ce CDI est rattaché à notre site Lyon (69) est à pouvoir dès que possible

Statut : Cadre, La fourchette salariale pour ce poste est de €52.800 à €89.700 et ce rôle est éligible pour une compensation incitative. La rémunération réelle offerte est basée sur les compétences professionnelles, l’expérience et la formation/éducation pertinentes du candidat retenu. Siemens offre des avantages de santé et bien-être aux employés ; vous pouvez accéder aux avantages disponibles dans votre pays via ce

About the company

Continuité numérique, simulation multiphysiques, jumeaux numériques, exploitation de la donnée, métaverse industriel …

Le portfolio de Siemens Digital Industries Software accompagne tous les secteurs industriels (Automobile, Aéronautique, Electronique, Energie, Pharma, Cosmétique, Agroalimentaire, …) dans leur transformation numérique.

Venez faire preuve d’ingéniosité à nos côtés et donner un nouveau sens à votre carrière dans un environnement dynamique commercialement et humainement !

Le portfolio de Siemens Digital Industries Software accompagne tous les secteurs industriels (Automobile, Aéronautique, Electronique, Energie, Pharma, Cosmétique, Agroalimentaire, …) dans leur transformation numérique., Intégrer Siemens Digital Industries Software vous permet d’évoluer dans un contexte international et dans un environnement de haute technologie. Vous bénéficiez d’un cadre favorable à votre développement et à votre succès.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

5:24 min

Demonstrating database encryption at rest with HashiCorp Vault

Alex Soto Alex Soto · LIVE

4:23 min

Reviewing AWS infrastructure deployment configuration and planning

Devlin Duldulao · LIVE

2:34 min

Docker sandbox architecture and microVM environment integration

Manuel de la Peña Manuel de la Peña · World Congress 2026 Europe

1:24 min

Evaluating formal AWS certifications versus raw practical engineering experience

Jan Giacomelli · LIVE

Videos

See all

Related articles

See all