Vodafone

Ingénieur(e) Exploitation Plateforme

PythonKubernetes
Traduction automatique. Consultez l’original.

À propos du poste

Rejoignez-nous Chez Vodafone, nous ne façonnons pas seulement l'avenir de la connectivité pour nos clients – nous façonnons l'avenir de tous ceux qui rejoignent notre équipe. Lorsque vous travaillez avec nous, vous faites partie d'une mission mondiale visant à connecter les gens, à résoudre des défis complexes et à créer un monde plus durable et plus inclusif. Si vous souhaitez faire progresser votre carrière tout en trouvant le parfait équilibre entre vie professionnelle et vie privée, Vodafone offre les opportunités pour vous aider à vous sentir à votre place et à avoir un réel impact.

Le rôle de la Sécurité Cyber Globale est d'inspirer confiance à nos clients en permettant une connectivité sécurisée. Notre objectif est de protéger proactivement Vodafone et ses clients en réduisant les risques posés par les menaces de sécurité à l'infrastructure technologique mondiale de Vodafone et aux données sensibles qu'elle contient.

En tant que responsable/praticien(ne) de la plateforme CNAPP, vous serez responsable de l'exploitation quotidienne, de la stabilité et de l'amélioration continue de la plateforme de protection des applications cloud natives (CNAPP) de Vodafone. Vous assurerez une gestion robuste des rôles et des identités (RBAC), une intégration fiable entre les environnements cloud et les chaînes d'outils CI/CD, que les découvertes soient triées et acheminées efficacement, et que les politiques et contrôles soient mis en œuvre de manière pragmatique, réduisant les risques sans bloquer la livraison. Vous collaborerez étroitement avec les équipes Cloud Security, Engineering, DevSecOps, SOC et Produit pour intégrer la CNAPP dans les méthodes de travail et pour générer des améliorations mesurables de la posture de sécurité cloud.

Vos missions

  1. Être responsable des opérations courantes de la CNAPP : surveillance, vérifications de bon fonctionnement, gestion des incidents, escalade auprès des fournisseurs et planification des versions/changements ;
  1. Gérer la CNAPP en tant que service : définir le modèle de support (L2/L3), les processus opérationnels, le backlog de service et le rythme d'amélioration continue ;
  1. Maintenir la configuration de la plateforme, les garde-fous et les normes sur l'ensemble de l'environnement cloud ;
  1. Concevoir et opérer le RBAC de la CNAPP aligné sur le modèle de sécurité de Vodafone, en garantissant le moindre privilège et une séparation claire des tâches ;
  1. Définir et gérer les définitions de rôles, les ensembles de permissions et les limites administratives (par exemple, Administrateur Plateforme vs Analyste Sécurité vs Visionneur Ingénierie) ;
  1. Mettre en œuvre et maintenir l'intégration SSO et d'identité avec l'IdP d'entreprise (par exemple, Entra ID/Azure AD), y compris l'authentification multifacteur (MFA), l'accès conditionnel et les contrôles de cycle de vie ;
  1. Être responsable du processus d'intégration/modification/départ pour l'accès à la CNAPP : provisionnement, revues d'accès périodiques, recertification et suppression ;
  1. Gérer les comptes de service/API tokens utilisés pour les connecteurs et les automatisations CNAPP, en assurant le stockage sécurisé, la rotation et l'auditabilité ;
  1. Piloter la gouvernance pour l'accès de secours (break-glass) et les actions privilégiées : approbations, journalisation et examen post-événement ;
  1. S'assurer que les pistes d'audit de la CNAPP et les événements d'identité sont capturés et transmis si nécessaire (par exemple, SIEM), afin de soutenir les enquêtes et la conformité ;
  1. Coordonner l'intégration de nouveaux abonnements/comptes/projets avec les connecteurs, permissions et flux de données corrects ;
  1. Construire/maintenir des intégrations avec les outils d'identité, de journalisation et de flux de travail (SSO/IdP, SIEM, ticketing ITSM, canaux de collaboration) ;
  1. Soutenir l'intégration dans les chaînes d'outils d'ingénierie (dépôts, CI/CD, registres de conteneurs, analyse IaC, analyse d'images) lorsque cela est pertinent ;
  1. Agir en tant que point de contact opérationnel pour les ingénieurs et les parties prenantes LM utilisant la CNAPP ;
  1. Maintenir la documentation opérationnelle (runbooks, guides d'intégration, modèle RBAC, flux de demande d'accès, dépannage) ;
  1. Fournir de la formation sur l'intégration sécurisée, l'hygiène d'identité et l'utilisation optimale de la CNAPP.

Votre profil

  1. Diplôme de Licence/Master en Informatique ou domaine connexe ;
  1. Expérience avérée dans l'exploitation d'une plateforme de sécurité cloud (CNAPP/CSPM/CWPP/CIEM/outils de vulnérabilité) dans un environnement d'entreprise en production ;
  1. Solide compréhension du RBAC, des concepts de gestion des accès privilégiés et des processus de cycle de vie des identités (JML, recertification, revues d'accès) ;
  1. Expérience pratique de l'intégration de plateformes avec des solutions SSO/IdP d'entreprise et de l'application de contrôles tels que MFA et l'accès conditionnel ;
  1. Solide compréhension des fondamentaux de la sécurité cloud : identité et accès, exposition réseau, gestion des vulnérabilités, concepts de conteneurs/Kubernetes, contrôles de configuration cloud ;
  1. Expérience de l'intégration d'outils de sécurité dans des écosystèmes d'entreprise (SIEM, ITSM, pipelines CI/CD, dépôts, outils de ticketing et de collaboration) ;
  1. Capacité à traduire les conclusions de risque en remédiations actionnables ; aisance à influencer les équipes d'ingénierie et opérationnelles ;
  1. Capacité opérationnelle : gestion des incidents/problèmes, coordination des changements/versions, surveillance de la plateforme et gestion des fournisseurs ;
  1. Solides compétences en gestion des parties prenantes et communication claire ; aisance à produire des mises à jour concises pour des publics seniors ;
  1. Expérience avec Wiz (ou des outils CNAPP similaires tels que Prisma Cloud, Orca, Lacework, Defender for Cloud) ;
  1. Expérience CIEM/posture d'identité (analyse des droits, détection des privilèges excessifs, programmes de moindre privilège) ;
  1. Automatisation/scripting (Python/PowerShell) et intégrations basées sur API ;
  1. Familiarité avec les cadres de gouvernance (CIS, NIST, ISO 27001) et la cartographie des contrôles dans les politiques de la plateforme ;
  1. Expérience d'exploitation dans un environnement fédéré / multi-marchés ;
  1. Maîtrise de l'anglais.

Pas tout à fait le profil idéal ?

Vous craignez de ne pas correspondre exactement à tous les critères souhaités ? Chez Vodafone, nous sommes passionnés par l'autonomisation des personnes et la création d'un environnement de travail où chacun peut s'épanouir, quels que soient son parcours personnel ou professionnel. Si ce poste vous intéresse mais que votre expérience ne correspond pas exactement à tous les aspects de la description du poste, nous vous encourageons à postuler car vous pourriez être le bon candidat pour ce poste ou une autre

Si vous avez besoin d'aménagements raisonnables ou d'une demande d'accessibilité dans le cadre de votre parcours de recrutement, par exemple, un temps prolongé ou des pauses entre les évaluations en ligne, veuillez vous référer à careers.vodafone.com/application-adjustments/ pour obtenir des conseils.

Ensemble, nous pouvons.

opportunité. Ce que nous vous offrons

  • Modèle de Travail Hybride - Modèle de travail hybride flexible avec 8-10 jours de présence au bureau par mois, géré par les chefs d'équipe ;
  • Produits et Services Vodafone - Les employés bénéficient d'un téléphone portable, d'un forfait de communication gratuit, d'une carte de données et de diverses réductions sur les services et produits ;
  • Reconnaissance - Programmes de reconnaissance pour les employés innovants, créatifs, à haut potentiel et pour les comportements exemplaires ;
  • Santé et Bien-être - Le Programme Bien-être offre des consultations nutritionnelles et psychologiques, des webinaires, des ateliers et des réductions sur divers services et produits ;
  • Apprentissage - Accès aux Communautés de Pratique et à une plateforme de formation numérique personnalisable avec du contenu de haute qualité (notamment Harvard Business Publishing, Skillsoft et Speexx) ;
  • Mobilité Locale et Internationale - Recrutement interne avec des opportunités de rotation locale et internationale entre les départements et les rôles.

Qui nous sommes

Nous sommes un opérateur de télécommunications international de premier plan, au service de millions de clients. Chez Vodafone, nous croyons que la connectivité est une force pour le bien. Si nous l'utilisons pour les choses qui comptent vraiment, elle peut améliorer la vie des gens et le monde qui nous entoure. Grâce à notre technologie, nous donnons du pouvoir aux gens, en connectant tout le monde, peu importe qui ils sont ou où ils vivent, et nous protégeons la planète, tout en aidant nos clients à faire de même.

L'appartenance chez Vodafone n'est pas un concept ; elle est vécue, respirée et cultivée à travers tout ce que nous faisons. Vous ferez partie d'une communauté mondiale et diversifiée, avec de nombreux esprits, capacités, origines et cultures différents. ; Nous nous engageons à accroître la diversité, à assurer une représentation égale et à faire de Vodafone un lieu où chacun se sent en sécurité, valorisé et inclus.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter