StrideCare
Space Telescope Science Institute
Ingénieur Cloud Principal
À propos du poste
Recherchez-vous un rôle essentiel pour élargir la connaissance de l'Univers par l'humanité ?
Le Space Telescope Science Institute (STScI) est un centre scientifique et opérationnel multi-missions pour les observatoires phares de la NASA. Le Cloud Center of Excellence du STScI recherche un Ingénieur Principal en Automatisation et Systèmes de Cybersécurité Cloud (AWS) (CACS) pour rejoindre notre équipe soutenant les missions de télescopes spatiaux phares de la NASA qui transforment notre compréhension de l'univers.
Dans ce rôle, vous dirigerez les initiatives d'automatisation de la sécurité cloud et appliquerez l'ingénierie de plateforme et les pratiques Kubernetes pour concevoir, implémenter et opérer des contrôles de sécurité, des garde-fous et des systèmes de surveillance sur les applications et environnements cloud AWS soutenant des observatoires tels que le télescope spatial Hubble, le télescope spatial James Webb et le télescope spatial Nancy Grace Roman (Roman). Vous construirez la voie pavée qui permet aux équipes de mission et scientifiques de livrer en toute sécurité par défaut, et vous posséderez les solutions du concept à la production.
Ce poste soutient des modalités de travail hybrides ou entièrement à distance. Les candidats doivent résider dans le Maryland, le Delaware, la Virginie, la Pennsylvanie, le district de Columbia ou la Virginie-Occidentale. Le personnel hybride est attendu sur site un minimum de trois jours par semaine.
La fourchette de salaire est $160,000 - $175,000.
La rémunération finale est basée sur l'expérience, les compétences, l'équité interne et les conditions du marché. La fourchette de salaire affichée représente une ligne directrice générale. Le STScI prend en compte plusieurs facteurs pour déterminer les offres de salaire, notamment l'équité interne, la portée et les responsabilités du poste, les qualifications du candidat, l'expérience, la formation, les compétences et les conditions actuelles du marché.
Référence : 0016538
Veuillez utiliser ce lien pour postuler : apply.workable.com/j/41444F86FD
Les personnes ayant besoin d'aide pour le processus d'emploi peuvent nous contacter à l'adresse [email protected].
#LIHYBRID
Employeur garantissant l'égalité des chances
Cet employeur est tenu d'informer tous les candidats de leurs droits en vertu des lois fédérales sur l'emploi. Pour plus d'informations, veuillez consulter l'avis Connaissez vos droits du ministère du Travail.
Qualifications Requises
Citoyenneté américaine ou résidence permanente requise ; autorisation ITAR requise.
- Minimum de 10 années d'expérience dans un ou plusieurs des rôles suivants : Développeur Logiciel, Ingénieur de Développement Système, Ingénieur de Fiabilité de Site, ou Ingénieur DevOps.
- Minimum de 7 années d'expérience en tant qu'Ingénieur d'Automatisation de Sécurité Cloud ou Ingénieur DevSecOps Cloud.
- Expérience pratique du déploiement et de l'exploitation d'Amazon EKS en production.
- Expérience démontrée dans la mise en œuvre de pratiques d'ingénierie de plateforme, y compris des plateformes de développement internes ou des outils en libre-service.
- Expertise approfondie en sécurité cloud et automatisation AWS.
- Expertise avec l'infrastructure en tant que code en utilisant CloudFormation, Terraform, ou CDK.
- Expérience dans la conception et l'exploitation de la réponse automatisée aux incidents.
- Solides bases en principes DevOps et en tests de sécurité automatisés dans les pipelines CI/CD.
- Connaissance appliquée des meilleures pratiques de sécurité cloud et des cadres de contrôle.
- Capacité avérée à travailler de manière autonome et à mener les solutions à terme grâce à un engagement actif des parties prenantes.
Responsabilités Principales
- Servir de chef technique pour l'automatisation de la sécurité cloud, en partenariat avec les ingénieurs logiciels, les ingénieurs de sécurité de l'Institut et les ingénieurs DevOps pour concevoir et fournir des capacités cloud sécurisées.
- Prendre les solutions de l'idée à la production de manière indépendante : identifier les lacunes, proposer une approche, la socialiser avec les parties prenantes et posséder la livraison jusqu'à la mise en œuvre.
- Concevoir, déployer et sécuriser les charges de travail sur Amazon EKS, y compris le renforcement des clusters, l'identité des charges de travail, le contrôle d'admission et la protection à l'exécution.
- Piloter la mise en œuvre de l'ingénierie de plateforme en construisant des outils de voie pavée, des modules réutilisables et des capacités en libre-service afin que les équipes produit puissent livrer en toute sécurité par défaut.
- Construire et maintenir l'infrastructure en tant que code en utilisant CloudFormation, Terraform, ou CDK, avec des contrôles de sécurité et des garde-fous exprimés en code.
- Intégrer les tests de sécurité automatisés et l'application des politiques dans les pipelines CI/CD.
- Construire et opérer des flux de travail automatisés de réponse aux incidents couvrant la détection, le triage, le confinement et la remédiation.
- Évaluer et implémenter des capacités d'IA agentique pour automatiser les tâches d'ingénierie de sécurité et opérationnelles, avec des garde-fous appropriés et une revue humaine.
- Collaborer avec les équipes d'ingénierie, IT et autres équipes de sécurité, et établir des relations avec les clients internes pour identifier les besoins et accroître l'impact du travail de l'équipe.
Qualifications Souhaitées
- Expérience avec les plateformes d'authentification unique telles que Okta, Auth0, ou similaires.
- Expérience avec la gestion des journaux et la création de tableaux de bord à l'aide de Datadog, ELK, ou de plateformes similaires.
- Expérience dans la mise en œuvre de l'IA agentique ou de l'automatisation basée sur LLM dans un contexte d'ingénierie ou de sécurité.
- Certifications de niveau professionnel telles que AWS Certified DevOps Engineer – Professional, AWS Certified Solutions Architect – Professional, et une certification Kubernetes telle que Certified Kubernetes Administrator (CKA) ou Certified Kubernetes Security Specialist (CKS).
La substitution d'une formation et/ou d'une expérience pertinente supplémentaire aux qualifications énoncées peut être envisagée.
Nous offrons un ensemble d'avantages sociaux excellents et généreux, le remboursement des frais de scolarité, des horaires de travail flexibles et un environnement de travail stimulant et diversifié.
Explorez nos avantages sociaux : stsci.edu/opportunities/benefits
Notre centre de recherche astronomique de classe mondiale est basé sur le campus Homewood de l'Université Johns Hopkins à Baltimore, Maryland. Visitez notre site Web pour en savoir plus sur nos missions.
