Launch Legends
SOSi
Ingénieur Cloud
Description de l'entreprise
Fondée en 1989, SOSi figure parmi les plus grands intégrateurs privés de technologies et de services, détenus par ses fondateurs, dans le secteur de la défense et des services gouvernementaux. Nous fournissons des solutions sur mesure, un leadership éprouvé et des résultats fiables pour soutenir les missions de sécurité nationale dans le monde entier.
Description du poste
SOSi recherche un ingénieur Cloud pour répondre aux besoins de mission concernant une approche structurée visant à développer, intégrer et maintenir un écosystème de données fédéré et évolutif, améliorant l'interopérabilité, la gouvernance et les analyses axées sur la mission pour un client du DoD. L'objectif principal du programme est de combler les lacunes opérationnelles entre le DoD, l'IC, les agences interministérielles et les partenaires internationaux non traditionnels afin de permettre le partage d'informations en temps réel, l'intégration dynamique des données et des capacités analytiques adaptées à la mission.
Responsabilités essentielles
- Le prestataire devra concevoir, déployer et maintenir des environnements cloud sécurisés dans AWS et Azure, en assurant la conformité avec les cadres de sécurité cloud du DoD et les meilleures pratiques.
- Le prestataire devra configurer des solutions de gestion des identités et des accès (IAM), appliquer des contrôles d'accès basés sur les rôles (RBAC) et gérer les groupes de sécurité cloud ainsi que les pare-feux.
- Le prestataire devra optimiser les configurations réseau cloud, y compris le peering VPC, les VPN et la connectivité inter-domaines pour garantir des opérations cloud sécurisées et efficaces.
- Le prestataire devra soutenir le développement de solutions d'Infrastructure-as-Code (IaC) en utilisant Terraform, CloudFormation ou des modèles ARM pour automatiser les déploiements cloud sécurisés.
- Le prestataire devra contribuer au rapport d'optimisation des performances et de la sécurité cloud, en détaillant les configurations de sécurité cloud, l'efficacité de l'utilisation des ressources et les mesures de conformité.
- Le prestataire devra suivre et rapporter l'utilisation des ressources cloud spécifiques aux charges de travail Kubernetes et autres par bon de commande, en utilisant des outils d'observabilité natifs de GovCloud (par exemple, Azure Monitor, AWS CloudWatch, Cost Explorer).
- Le prestataire devra se coordonner avec les autres prestataires de bons de commande (par exemple, WO-003) pour rapprocher l'utilisation des prépaiements ou des réservations par rapport à la consommation réelle et fournir des rapports mensuels sur l'allocation de calcul et de stockage, la conformité du marquage et les coûts projetés.
- Le prestataire devra conseiller le gouvernement sur le placement des charges de travail et les stratégies d'optimisation dans les environnements IL2, IL4 et IL5 afin de réduire les coûts tout en maintenant les performances et la conformité en matière de sécurité.
- Le prestataire devra provisionner et maintenir l'infrastructure GovCloud IL2, IL4 et IL5 en utilisant des outils natifs Azure et/ou AWS lorsque cela est possible.
- Le prestataire devra mettre en œuvre des services cloud natifs pour la surveillance (par exemple, CloudWatch, Azure Monitor), le suivi des coûts et l'automatisation de la conformité afin de soutenir l'évolutivité, la sécurité et l'alignement de la refacturation.
- Le prestataire devra provisionner l'infrastructure en coordination avec d'autres bons de commande.
- Le prestataire devra provisionner et gérer des environnements de conteneurs partagés et le stockage pour les bons de commande dépendants, en assurant une allocation sécurisée et efficace des ressources ainsi qu'une opérabilité inter-bons de commande.
Qualifications
Connaissance et capacité à concevoir, déployer et maintenir des infrastructures basées sur GovCloud à travers AWS et Azure, garantissant une haute disponibilité, une évolutivité et une sécurité pour les applications critiques de la mission.
L'expertise requise comprend l'architecture cloud, le réseau, la virtualisation, la conteneurisation et les meilleures pratiques de sécurité, avec une maîtrise des solutions d'Infrastructure-as-Code (IaC) telles que Terraform ou AWS CloudFormation.
Le personnel doit avoir de l'expérience dans les configurations hybrides et multi-cloud, y compris le peering de Virtual Private Cloud (VPC), la gestion des identités (IAM) et les solutions inter-domaines.
Une solide expertise dans le processus d'Autorisation d'Exploitation (ATO) est requise, incluant la préparation de la documentation de sécurité, la réalisation d'évaluations de conformité et le maintien d'une surveillance continue selon le cadre de gestion des risques (RMF) du DoD, NIST 800-53 Rév. 5, FedRAMP et les mandats de sécurité DoD IL-4/IL-5.
Le personnel doit également optimiser les ressources cloud pour l'efficacité du calcul, du stockage et du réseau tout en assurant une conformité totale avec les politiques de gouvernance du DoD.
Licence en informatique, systèmes d'information ou domaine connexe, ou cinq (5) ans d'expérience équivalente en ingénierie cloud.
Le personnel doit avoir de l'expérience dans la conception, le déploiement et la gestion d'environnements cloud AWS et Azure avec un accent sur la sécurité, l'automatisation et l'évolutivité.
L'expertise requise comprend la gestion des identités et des accès (IAM), le contrôle d'accès basé sur les rôles (RBAC), l'architecture Zero Trust (ZTA) et les configurations réseau cloud telles que le peering VPC, les sous-réseaux, les VPN et les groupes de sécurité.
Le personnel doit démontrer sa maîtrise des outils d'Infrastructure-as-Code (IaC) comme Terraform, CloudFormation ou les modèles ARM, garantissant des déploiements sécurisés et évolutifs.
Une expérience dans le soutien des processus d'Autorisation d'Exploitation (ATO) est requise, incluant la préparation des plans de sécurité du système (SSP), des rapports d'évaluation de sécurité (SAR) et des plans d'action et jalons (POA&M), ainsi que le maintien de la conformité avec les cadres de gouvernance du DoD et les exigences du NIST.
Le personnel doit également collaborer avec les équipes de cybersécurité pour mettre en œuvre des contrôles de sécurité conformément aux mandats de sécurité FedRAMP, RMF et DoD IL-4/IL-5, tout en optimisant l'allocation des ressources cloud pour plus d'efficacité.
Qualifications souhaitées
Les certifications souhaitées incluent AWS Certified Solutions Architect – Associate, Microsoft Certified: Azure Solutions Architect Expert et Google Professional Cloud Architect.
Informations complémentaires
Environnement de travail : Hors site/À distance.
Travailler chez SOSi : Tous les candidats intéressés seront pris en considération et ne feront l'objet d'aucune discrimination pour quelque raison que ce soit.
Exigence d'habilitation : Aucune
Rémunération : USD 86568 - USD 179795 - par an
