Nominal
SOSi
Cloud Engineer
Unternehmen
Gegründet im Jahr 1989, ist SOSi einer der größten privat geführten, inhabergeführten Technologie- und Dienstleistungsanbieter in der Verteidigungs- und Regierungsdienstleistungsbranche. Wir liefern maßgeschneiderte Lösungen, bewährte Führung und vertrauenswürdige Ergebnisse zur Unterstützung von nationalen Sicherheitsmissionen.
Weltweit. Stellenbeschreibung
SOSi sucht einen Cloud Engineer zur Unterstützung der Missionsanforderungen für einen strukturierten Ansatz zur Weiterentwicklung, Integration und Aufrechterhaltung eines skalierbaren, föderierten Datenökosystems, das die Interoperabilität, Governance und missionsorientierte Analysen für einen DoD-Kunden verbessert. Das Hauptziel des Programms ist es, die operativen Lücken zwischen DoD, IC, zwischenbehördlichen und nicht-traditionellen internationalen Partnern zu schließen, um den Informationsaustausch in Echtzeit, die dynamische Datenintegration und missionsspezifische analytische Fähigkeiten zu ermöglichen.
Wesentliche Aufgaben
- Der Auftragnehmer entwirft, implementiert und wartet sichere Cloud-Umgebungen in AWS und Azure, die die Einhaltung von DoD-Cloud-Sicherheits-Frameworks und Best Practices gewährleisten.
- Der Auftragnehmer konfiguriert Identitäts- und Zugriffsmanagement (IAM)-Lösungen, erzwingt rollenbasierte Zugriffskontrollen (RBAC) und verwaltet Cloud-Sicherheitsgruppen und Firewalls.
- Der Auftragnehmer optimiert Cloud-Netzwerkkonfigurationen, einschließlich VPC-Peering, VPNs und Cross-Domain-Konnektivität, um sichere und effiziente Cloud-Operationen zu gewährleisten.
- Der Auftragnehmer unterstützt die Entwicklung von Infrastructure-as-Code (IaC)-Lösungen mit Terraform, CloudFormation oder ARM-Vorlagen zur Automatisierung sicherer Cloud-Bereitstellungen.
- Der Auftragnehmer trägt zum Cloud Security & Performance Optimization Report bei, der Cloud-Sicherheitskonfigurationen, Ressourcennutzungseffizienzen und Compliance-Maßnahmen detailliert beschreibt.
- Der Auftragnehmer verfolgt und meldet die Nutzung von Kubernetes und anderen workload-spezifischen Cloud-Ressourcen nach Work Order unter Verwendung von GovCloud-nativen Beobachtungstools (z. B. Azure Monitor, AWS CloudWatch, Cost Explorer).
- Der Auftragnehmer koordiniert sich mit anderen Work Order-Auftragnehmern (z. B. WO-003) zur Abstimmung der Vorauszahlungs- oder Reservierungsnutzung gegen den tatsächlichen Verbrauch und liefert monatliche Berichte über Compute- und Speicherzuweisung, Tagging-Compliance und prognostizierte Kosten.
- Der Auftragnehmer berät die Regierung bei Workload-Platzierungs- und Optimierungsstrategien über IL2, IL4 und IL5 Umgebungen hinweg, um Kosten zu senken und gleichzeitig Leistung und Sicherheitskonformität aufrechtzuerhalten.
- Der Auftragnehmer stellt und wartet IL2, IL4 und IL5 GovCloud-Infrastrukturen unter Verwendung nativer Azure und/oder AWS Tools, wo immer dies möglich ist.
- Der Auftragnehmer implementiert Cloud-native Dienste für Monitoring (z. B. CloudWatch, Azure Monitor), Kostenverfolgung und Compliance-Automatisierung zur Unterstützung von Skalierbarkeit, Sicherheit und Chargeback-Ausrichtung.
- Der Auftragnehmer stellt Infrastruktur in Abstimmung mit anderen Work Orders bereit.
- Der Auftragnehmer stellt gemeinsam genutzte Container-Umgebungen und Speicher für abhängige Work Orders bereit und verwaltet diese, um eine sichere, effiziente Ressourcenzuweisung und Interoperabilität zwischen Work Orders zu gewährleisten.
Anforderungen. Kenntnisse
- und die Fähigkeit, GovCloud-basierte Infrastrukturen in AWS und Azure zu entwerfen, bereitzustellen und zu warten, um Hochverfügbarkeit, Skalierbarkeit und Sicherheit für geschäftskritische Anwendungen zu gewährleisten.
- Erforderliche Expertise umfasst Cloud-Architektur, Netzwerke, Virtualisierung, Containerisierung und Best Practices für Sicherheit, mit Kenntnissen in Infrastructure-as-Code (IaC)-Lösungen wie Terraform oder AWS CloudFormation.
- Personal muss Erfahrung in hybriden und Multi-Cloud-Konfigurationen haben, einschließlich Virtual Private Cloud (VPC) Peering, Identitätsmanagement (IAM) und Cross-Domain-Lösungen.
- Starke Expertise im Authority to Operate (ATO)-Prozess ist erforderlich, einschließlich der Vorbereitung von Sicherheitsdokumentationen, der Durchführung von Compliance-Bewertungen und der Aufrechterhaltung der kontinuierlichen Überwachung gemäß DoD Risk Management Framework (RMF), NIST 800-53 Rev. 5, FedRAMP und DoD IL-4/IL-5 Sicherheitsmandaten.
- Personal muss auch Cloud-Ressourcen für Compute-, Speicher- und Netzwerkeffizienz optimieren und gleichzeitig die vollständige Einhaltung der DoD-Governance-Richtlinien sicherstellen.
- Bachelor-Abschluss in Informatik, Informationssystemen oder einem verwandten Bereich, oder; fünf (5) Jahre gleichwertige Erfahrung im Cloud Engineering.
- Personal muss Erfahrung im Entwurf, der Bereitstellung und der Verwaltung von AWS und Azure Cloud-Umgebungen mit Schwerpunkt auf Sicherheit, Automatisierung und Skalierbarkeit haben.
- Erforderliche Expertise umfasst Identity and Access Management (IAM), rollenbasierte Zugriffskontrolle (RBAC), Zero Trust Architecture (ZTA) und Cloud-Netzwerkkonfigurationen wie VPC Peering, Subnetze, VPNs und Sicherheitsgruppen.
- Personal muss Kenntnisse in Infrastructure-as-Code (IaC)-Tools wie Terraform, CloudFormation oder ARM-Vorlagen nachweisen, um sichere und skalierbare Bereitstellungen zu gewährleisten.
- Erfahrung in der Unterstützung von Authority to Operate (ATO)-Prozessen ist erforderlich, einschließlich der Vorbereitung von System Security Plans (SSP), Security Assessment Reports (SAR) und Plans of Action & Milestones (POA&M), sowie der Aufrechterhaltung der Compliance mit DoD-Governance-Frameworks und NIST-Anforderungen.
- Personal muss auch mit Cybersicherheitsteams zusammenarbeiten, um Sicherheitskontrollen gemäß FedRAMP, RMF und DoD IL-4/IL-5 Sicherheitsmandaten zu implementieren und gleichzeitig die Cloud-Ressourcenzuweisung für Effizienz zu optimieren.
Bevorzugte
- QualifikationenBevorzugte Zertifizierungen umfassen AWS Certified Solutions Architect – Associate, Microsoft Certified: Azure Solutions Architect Expert und Google Professional Cloud Architect.
Weitere
InformationenArbeitsumgebung: Vor Ort/Remote.
Arbeiten bei SOSiAlle interessierten Personen werden berücksichtigt und nicht aus irgendeinem Grund diskriminiert.
Sicherheitsüberprüfungsanforderung: Keine
Vergütung: USD 86568 - USD 179795 - jährlich
