Roku
Proven Business Systems LLC
Ingénieur Cloud M365 - US Only, GCC High
Description
À propos d'Atom Security Atom Security LLC est une marque spécialisée en cybersécurité construite sur la base de Proven IT, un fournisseur de services gérés de confiance avec une solide expérience dans la fourniture de solutions technologiques à des clients dans tout le Midwest. Créée pour étendre le succès continu de Proven IT dans une pratique de sécurité dédiée, Atom Security offre des services exceptionnels de sécurité gérée (MSSP), des services de conseil en sécurité professionnelle et des services de Chief Information Security Officer (vCISO) fractionnés aux organisations qui nécessitent une expertise spécialisée au-delà de la portée d'un fournisseur de technologie généraliste.
L'objectif de lancement d'Atom Security est la base industrielle de défense (DIB), servant les sous-traitants de défense poursuivant la certification CMMC Niveau 2 via une plateforme souveraine Microsoft GCC High spécialement conçue. Parallèlement, la pratique commerciale d'Atom sert des clients dans des industries réglementées, notamment la santé, la finance et la fabrication. C'est une opportunité de premier plan pour aider à construire et définir une marque de sécurité spécialisée dès sa création, avec un impact direct sur l'architecture, la culture et l'expérience client d'une pratique en croissance.
À propos de ce rôle
Ce rôle est responsable de la livraison d'ingénierie de bout en bout de l'infrastructure des opérations GCC High et Azure Commercial d'Atom Security — du provisionnement des locataires au déploiement de la chaîne d'outils de sécurité et à la migration des outils existants — dans le cadre d'un objectif de mise en production actif et à court terme. La plateforme prend en charge un modèle de service à double voie : une voie souveraine Microsoft GCC High pour les clients DIB soumis à la CMMC, et une voie Azure Commercial pour la pratique de sécurité gérée plus large.
Il s'agit d'un rôle de construction avec une trajectoire de croissance claire. La phase initiale est un sprint d'ingénierie structuré avec des livrables et des jalons définis. À mesure que la plateforme devient opérationnelle et qu'Atom Security se développe, ce poste est conçu pour s'adapter aux besoins organisationnels et aux forces individuelles — évoluant vers une propriété approfondie de l'infrastructure et une administration continue de la plateforme, ou vers des rôles techniques orientés client, y compris le support vCISO, l'intégration client et les engagements de conseil technique auprès des clients DIB et commerciaux. Le bon candidat aura à la fois la profondeur technique pour construire la plateforme et la présence professionnelle pour interagir avec les clients à mesure que la pratique se développe.
Exigences
Les candidats doivent avoir une expérience pratique du provisionnement et de l'administration des environnements Microsoft GCC High. L'expérience Azure Commercial seule n'est pas suffisante — le calendrier de construction n'a pas la capacité d'absorber une courbe d'apprentissage GCC High.
Qualifications requises
Les candidats sans expérience directe des environnements GCC High ou M365 Government nécessiteront une période de montée en compétence que cette construction ne peut pas accommoder.
- M365 GCC High : provisionnement et administration de locataires pratiques ; les équivalents Azure Commercial ne sont pas qualifiés
- Microsoft Sentinel : architecture d'espaces de travail MSSP, KQL inter-espaces de travail, RBAC délégué Lighthouse, configuration des règles d'analyse
- Azure Virtual Desktop : déploiement et administration dans Azure Government (pas AVD commercial)
- Microsoft Intune (GCC High) : inscription des appareils, politiques de conformité, intégration de l'accès conditionnel
- Gouvernance Entra ID : Privileged Identity Management (PIM), Accès Conditionnel, Emplacements Nommés, Protection des Identités
- Microsoft Lighthouse : configuration de la délégation multi-locataires et périmètre RBAC pour la gestion MSSP
- Azure Arc : intégration et gestion des serveurs et des points de terminaison hybrides
- SharePoint GCC High : architecture de site, modèle d'autorisations et structure des bibliothèques de documents
- Azure Key Vault : provisionnement, configuration des politiques d'accès et gestion des secrets
Responsabilités clés
Construction de l'infrastructure
- Provisionner le locataire d'opérations GCC High d'Atom via un partenaire autorisé AOS-G et construire le locataire d'opérations Azure Commercial parallèle en tant que voies souveraines isolées
- Établir la base Entra ID dans les deux locataires : structure des comptes d'administration, conventions de nommage des groupes de sécurité et configuration de la gouvernance des identités
- Déployer le pool d'hôtes Azure Virtual Desktop dans Azure Government pour un accès sécurisé des analystes SOC et vCISO
- Configurer le framework de délégation Microsoft Lighthouse dans les deux voies pour prendre en charge la gestion MSSP multi-clients
- Implémenter FIDO2/MFA résistant au phishing et les stratégies d'accès conditionnel sur tous les comptes administratifs des deux locataires
Gouvernance des identités et des accès
- Configurer Privileged Identity Management (PIM) pour tous les rôles privilégiés dans les deux locataires
- Inscrire tous les appareils d'analyste, les appareils vCISO et les hôtes de session AVD dans GCC High et Commercial Intune respectivement
- Documenter le modèle d'identité Entra séparé (UPN distincts par voie) comme artefact formel de contrôle d'accès
Déploiement de la chaîne d'outils de sécurité
- Mettre en place des espaces de travail Microsoft Sentinel MSSP dans les deux voies avec des règles d'analyse de base, un routage des alertes et des requêtes KQL inter-espaces de travail
- Appliquer la stratégie de base Defender XDR P2 sur le locataire GCC High
- Déployer les agents CrowdStrike Gov sur les environnements clients CMMC ; déployer CrowdStrike Commercial Falcon pour les clients non-CMMC
- Activer la gestion Azure Arc et Intune sur les appareils d'opérations Atom
- Vérifier la séparation des voies de bout en bout et refléter les conclusions dans les diagrammes réseau finalisés
Migration des outils existants
- Construire la structure du site SharePoint GCC High pour recevoir les runbooks, SOP et la documentation client migrés depuis les plateformes de documentation existantes
- Configurer Azure DevOps Boards (GCC High) comme remplacement pour la gestion des tickets et du travail
- Provisionner Azure Key Vault et exécuter une migration contrôlée des secrets avec une revue de la politique d'accès documentée
- Mettre à jour le Plan de Sécurité du Système (SSP) d'Atom pour supprimer les entrées d'outils transitionnels une fois la mise hors service confirmée
Go-Live et croissance
- Soutenir les sprints de documentation de conformité — fournir des artefacts de preuves d'infrastructure pour l'achèvement du SSP
- Effectuer des tests de délégation Lighthouse de bout en bout pour les deux clients d'ancrage avant la mise en production
- Compléter la passe de vérification finale de l'infrastructure par rapport à la liste de contrôle de préparation à la mise en production
- Soutenir l'intégration des comptes clients au modèle de prestation de services d'Atom après le lancement
- À mesure que la pratique se développe, participer à des travaux techniques orientés client — y compris des engagements vCISO, l'intégration client, des revues d'architecture de sécurité et des relations de conseil directes avec les clients DIB et commerciaux
Qualifications préférées
- Déploiement du capteur CrowdStrike Falcon et configuration de la politique de base — Falcon Gov et/ou Falcon Commercial
- Configuration et administration de Azure DevOps Boards
- Expérience préalable dans la construction ou l'exploitation au sein d'un environnement CMMC Niveau 2 ou FedRAMP High
- Expérience technique orientée client — conseil en sécurité, support vCISO, intégration client ou revues d'architecture de sécurité
- Certifications Microsoft : SC-200, SC-300, AZ-800/801, MS-102, ou équivalent
Avantages
- ASSURANCE SANTÉ COLLECTIVE : Après une période d'attente de 30 jours, les employés à temps plein (qui travaillent au moins 30 heures par semaine) et leurs dépendants sont éligibles pour s'inscrire à des avantages sociaux en utilisant le réseau Cigna. Les options de santé comprennent un choix de 2 plans PPO ou un plan de santé à franchise élevée avec des contributions de l'employeur à un compte d'épargne santé (HSA). De plus, des avantages dentaires sont disponibles ainsi qu'un plan de vision PPO utilisant le réseau EyeMed. Proven propose également des avantages volontaires sur le lieu de travail, notamment des assurances maladies graves, indemnités d'hospitalisation, couverture accident, assurance invalidité de courte durée, assurance vie supplémentaire et assurance animaux. Des offres supplémentaires incluent un programme de réduction pour les employés, des services d'assurance habitation et automobile, et un programme d'épargne pour les frais de transport.
- ASSURANCE VIE/INVALIDITÉ ACCIDENTELLE FOURNIE PAR L'EMPLOYEUR : Après une période d'attente de 30 jours, Proven IT fournit une assurance vie forfaitaire de $25,000, administrée par BlueCross BlueShield, à tous les employés à temps plein (qui travaillent au moins 30 heures par semaine). Les paiements d'indemnisation pour décès et mutilation accidentels (AD&D) sont déterminés en fonction du type de perte subie et sont payables jusqu'à concurrence du montant total de l'assurance vie. Les montants de couverture d'assurance vie et AD&D sont réduits aux âges de 65, 70 et 75.
- INVALIDITÉ DE LONGUE DURÉE FOURNIE PAR L'EMPLOYEUR : L'assurance invalidité de longue durée (LTD) est un avantage fourni par l'employeur et protège contre la perte de revenus dans le cas où un employé serait incapable de travailler en raison de maladie, de blessure ou d'accident pendant une longue période. La période d'élimination est de 90 jours, et le bénéfice maximum est de 60% de la masse salariale couverte jusqu'à $6000/mois. Cet avantage est entièrement payé par Proven IT et n'entraîne aucun coût pour l'employé.
- PROGRAMME D'AIDE AUX EMPLOYÉS : Tous les employés peuvent utiliser les services de ressources pour personnes handicapées de BlueCross BlueShield de l'Illinois pour s'aider eux-mêmes et leur famille immédiate avec des ressources pratiques pour aider à résoudre les problèmes émotionnels, juridiques et financiers. Des services de conseil téléphonique et des services basés sur le web sont disponibles, ainsi qu'un nombre limité de séances en personne accessibles géographiquement.
- PLAN 401K : Tous les employés sont éligibles après 120 jours de service pour contribuer, sur une base avant impôt ou après impôt (Roth), au plan 401K, administré par Principal Financial Services. Proven offre une contrepartie de l'employeur égale à 100% des premiers 3% des reports plus 50% des 2% suivants des reports.
- SERVICES DE CONSEIL FINANCIER : Proven IT s'associe à Merrill Lynch pour offrir des conseils financiers à tous les employés. Les conseillers financiers de Merrill Lynch sont disponibles pour aider les employés sans frais, avec leurs questions concernant le 401k et la retraite.
- POLITIQUE DE CONGÉS PERMISSIFS : Proven offre une politique de congés payés compétitive pour tous les employés réguliers à temps plein après une période d'attente de 90 jours. Proven IT permet à ses employés de coordonner tous les congés avec leurs responsables et leur équipe. Les responsables peuvent imposer une limite aux demandes de congés en fonction des performances et de l'ancienneté.
- CONGÉS PARENTALS : Proven IT offre une politique généreuse de congés parentaux pour les nouveaux parents. Après 24 mois d'emploi, Proven accorde aux employés réguliers à temps plein 90 jours de congé maternité payé et 10 jours de congé paternité payé. Les employés ayant moins de 24 mois de service peuvent prendre la même durée de congé non payé.
- CENTRE DE FORME PHYSIQUE : Proven IT offre un centre de remise en forme gratuit sur place au siège social de Tinley Park à tous les employés 24/7 du lundi au dimanche. Les employés utilisent l'équipement de gym à leurs propres risques.
Proven IT est un employeur garantissant l'égalité des chances. Nous nous engageons à créer un lieu de travail diversifié et inclusif et accueillons les candidats de tous horizons. Toutes les décisions d'emploi sont basées sur les qualifications, le mérite et les besoins de l'entreprise. Si vous avez besoin d'aide ou d'un aménagement pendant le processus d'embauche, veuillez nous contacter.
Cette description de poste reflète l'attribution par la direction des fonctions essentielles ; elle ne prescrit ni ne limite les tâches qui peuvent être assignées.
