Five9

Ingénieur Gouvernance Cloud

PythonAWSGCPKubernetesTerraform
Traduction automatique. Consultez l’original.

À propos du poste

five9.com/sites/default/files/2025-02/five9-logo.svg

Lieu de travail : Ce rôle est entièrement à distance pour les candidats résidant en dehors de Porto, Maia, Matosinhos, Gondomar, Valongo et Vila Nova de Gaia. Les candidats résidant dans ces municipalités seraient tenus de travailler au bureau 3 jours par semaine.

Five9 embrasse la diversité et s'engage à constituer une équipe représentant une variété d'origines, de perspectives et de compétences. Plus nous sommes inclusifs, mieux nous sommes. Five9 est un employeur garantissant l'égalité des chances.

Five9 s'engage à fournir des aménagements raisonnables aux personnes qualifiées handicapées tout au long du processus de candidature et d'entretien. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap, veuillez nous contacter à [email protected] pour demander un aménagement. Les demandes seront traitées de manière confidentielle et conformément à la loi applicable.

--------------------------------------------------------------------------------

Consultez notre politique de confidentialité, y compris notre avis de confidentialité aux résidents californiens ici : five9.com/pt-pt/legal.

Remarque : Five9 ne demandera jamais à un candidat d'envoyer de l'argent comme condition préalable à l'embauche chez Five9.

Rejoignez-nous pour apporter de la joie à l'expérience client. Five9 est un fournisseur leader de logiciels de centres de contact cloud, apportant la puissance de l'innovation cloud aux clients du monde entier.

Vivre nos valeurs au quotidien se traduit par notre culture d'équipe et nous permet d'innover, de grandir et de prospérer tout en profitant du parcours ensemble. Nous célébrons la diversité et favorisons un environnement inclusif, permettant à nos employés d'être eux-mêmes.

Il s'agit d'un rôle de gouvernance, pas d'un rôle de construction et d'exploitation. Vous passerez votre temps à définir les règles selon lesquelles notre parc cloud fonctionne, à rendre ces règles applicables par le code, et à prouver qu'elles fonctionnent. Vous rédigerez des normes que d'autres équipes d'ingénierie devront suivre, et vous serez la personne qui expliquera à la direction financière, sécurité et produit pourquoi un risque donné est important et quel sera son coût pour le corriger ou l'ignorer.

Si ce que vous voulez est de construire et d'exécuter de l'infrastructure, ce n'est pas le bon poste. Si vous voulez maîtriser la gouvernance d'un parc multi-cloud, c'est le cas.

À propos de notre parc : environ 70% Google Cloud, avec AWS et Azure comme plateformes secondaires. GCP est là où se situe la majorité du travail, donc une expérience pratique de GCP est une exigence stricte plutôt qu'une préférence.

Responsabilités clés

  1. Définir, documenter et maintenir les politiques et normes de gouvernance cloud sur GCP, AWS et Azure, et les transformer en contrôles techniques exécutoires en utilisant GCP Organization Policy, AWS SCPs et Config, et Azure Policy
  1. Gérer le processus d'exception et de dérogation de bout en bout : réception, évaluation des risques, approbation limitée dans le temps, expiration et suivi
  1. Collaborer avec la sécurité pour appliquer les normes de gestion des identités et des accès et de sécurité réseau dans toute l'organisation, et examiner les modèles d'accès pour le moindre privilège
  1. Construire et maintenir des tableaux de bord qui suivent les métriques de gouvernance : posture de sécurité, rotation des clés et des identifiants, violations de politiques, dérive de configuration et temps de remédiation
  1. Gérer les normes d'étiquetage et de marquage des ressources et les faire respecter, afin que le coût, la propriété et l'environnement puissent être attribués de manière fiable
  1. Piloter la gouvernance des coûts : visibilité des dépenses et showback, détection d'anomalies, revues de couverture des engagements et des remises, et signalement du gaspillage aux équipes qui en sont responsables
  1. Collaborer avec l'IT, la Finance, la Sécurité, DevOps, les Architectes Cloud et l'Ingénierie Produit pour maintenir la cohérence des contrôles de gouvernance dans tous les environnements, et traduire le risque technique dans un langage que ces parties prenantes peuvent comprendre et agir
  1. Travailler avec les parties prenantes pour définir les objectifs de niveau de service, les indicateurs clés de performance et les métriques d'efficacité opérationnelle
  1. Soutenir l'examen des nouveaux services cloud tiers avant qu'ils n'entrent dans le parc

Exigences

  1. 4+ années d'expérience dans des environnements cloud publics, dont au moins 2 années d'expérience pratique avec GCP
  1. Expérience pratique dans la mise en œuvre de garde-fous préventifs dans au moins un hyperscaler (GCP Organization Policy, AWS SCPs ou Config, Azure Policy). Vous devriez être capable de nous décrire une politique que vous avez déployée, ce qu'elle a cassé, et comment vous avez géré les conséquences.
  1. Expérience dans la rédaction d'une politique ou d'une norme cloud que d'autres équipes étaient tenues de suivre, pas seulement dans la mise en œuvre d'une politique rédigée ailleurs
  1. Expérience dans la gestion ou la contribution à un processus d'exception ou de dérogation pour les contrôles cloud
  1. Connaissance pratique de l'IAM cloud, de la sécurité réseau, du chiffrement, et de la gestion des clés et des secrets
  1. Infrastructure-as-Code avec Terraform, et aisance pour l'étendre à la politique-as-code
  1. Python pour l'automatisation, l'application et le reporting
  1. Capacité démontrée à expliquer un risque technique à un public non technique et à prendre une décision. C'est un élément central du poste et nous le testerons lors du processus d'entretien.

Qualifications préférées

  1. Certification Google Cloud Professional Cloud Security Engineer ou Professional Cloud Architect
  1. Outils de politique-as-code : OPA, Conftest, Sentinel
  1. Outils de coût cloud : exportations de facturation GCP et BigQuery, AWS Cost Explorer, ou une plateforme tierce telle que Cloudability ou Apptio
  1. Familiarité avec les cadres de contrôle sur lesquels notre plateforme est auditée (SOC 2, HIPAA, GDPR). Vous ne serez pas responsable des audits dans ce rôle, mais le contexte vous aidera à prioriser.
  1. Gouvernance et application des politiques Kubernetes
  1. Intégration Okta, Microsoft Active Directory Federation Services
  1. Licence en informatique, ingénierie ou un autre domaine technique pertinent
  1. Orienté résultats, autonome

Avantages

  • Programmes d'actions Five9
  • Système de bonus
  • 10% Avantage Flex
  • Indemnité de repas
  • Assurance médicale
  • Assurance vie
  • 25 jours de congés annuels + jours fériés

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter