- Страна
- Великобритания
Откликайтесь
на вакансии с ИИ

Cloud Security Engineer (AWS)
Позиция в престижной компании QRT предлагает работу с передовым стеком технологий в финансовом секторе. Высокий балл обусловлен сильным фокусом на инженерию, а не просто на аудит, и возможностью влиять на глобальную стратегию безопасности.
Сложность вакансии
Высокая сложность обусловлена требованием глубоких знаний AWS (IAM, SCP, KMS) и опыта работы в высоконагруженных финансовых средах. Роль требует не только навыков безопасности, но и серьезной инженерной подготовки в области Infrastructure as Code и автоматизации на Python.
Анализ зарплаты
Указанный диапазон соответствует рыночным ставкам для Senior Cloud Security ролей в финансовом секторе Лондона. В хедж-фондах и количественных инвестиционных компаниях итоговое вознаграждение часто значительно выше за счет бонусов.
Сопроводительное письмо
I am writing to express my strong interest in the Cloud Security Engineer position at Qube Research & Technologies. With over five years of experience in cloud security and a deep focus on AWS architecture, I have a proven track record of implementing robust IAM frameworks, Service Control Policies, and automated security baselines. My background in quantitative environments has taught me the importance of balancing high-performance infrastructure with rigorous security controls.
In my previous roles, I have extensively used Terraform to build Infrastructure as Code and Python to automate remediation workflows, which aligns perfectly with QRT's engineering-focused approach. I am particularly drawn to your collaborative culture and the opportunity to work at the intersection of technology and systematic trading. I am confident that my technical expertise in CSPM and encryption management will contribute significantly to your cloud security strategy and long-term architectural roadmaps.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в quberesearchandtechnologies уже сейчас
Присоединяйтесь к QRT, чтобы проектировать передовые системы безопасности в одной из ведущих количественных инвестиционных компаний мира!
Описание вакансии
Qube Research & Technologies (QRT) is a global quantitative and systematic investment manager, operating across all liquid asset classes worldwide. We are a technology and data-driven organization applying a scientific approach to investing. The combination of data, research, technology, and trading expertise shapes our collaborative mindset and enables us to solve complex challenges. Our culture of innovation continuously drives our ambition to deliver high-quality returns for our investors.
You will join the Cloud Security function, working closely with Infrastructure Engineering, Platform, DevOps, and Risk teams to design and deliver strategic security enhancements across our AWS environment. This is a highly engineering-focused role, driving forward-looking cloud security initiatives including architectural improvements, automation, control uplift, and continuous maturity enhancement. You will operate in a high-performance, technology-driven investment environment where scalable, secure, and automated cloud infrastructure is critical to business success.
Your future role within QRT:
- Design and implement secure AWS architectures aligned with security best practices and internal control frameworks.
- Engineer and enhance IAM frameworks, including permission boundaries and least-privilege access models.
- Develop and maintain Service Control Policies (SCPs) and account-level governance guardrails.
- Build and automate security baselines across AWS environments.
- Design and implement infrastructure security controls using Infrastructure as Code (Terraform or CloudFormation).
- Engineer scalable encryption and key management solutions leveraging AWS KMS.
- Drive automation of security controls, compliance validation, and remediation workflows.
- Partner with DevOps and Platform teams to embed security into CI/CD pipelines and infrastructure design.
- Lead technical security uplift initiatives across CSPM, CWNP, and broader cloud security domains.
- Contribute to long-term cloud security strategy and architectural roadmaps.
Your present skillset:
- Minimum 5 years of industry experience in cloud security, infrastructure security, or related engineering roles.
- Strong hands-on experience engineering security solutions in AWS environments.
- Deep knowledge of IAM, SCPs, account governance, and AWS organizational design.
- Proven experience designing secure cloud architectures in complex, large-scale environments.
- Expertise with Infrastructure as Code tools such as Terraform or CloudFormation.
- Experience implementing and maintaining industry-standard CSPM solutions.
- Strong understanding of encryption, key management, and cloud data protection principles.
- Ability to build automation frameworks using Python or similar scripting languages.
- Experience operating in security-sensitive or regulated environments.
- Strong analytical skills with the ability to translate security requirements into scalable engineering solutions.
- Collaborative mindset with the ability to work cross-functionally in a fast-paced, high-performance environment.
QRT is an equal opportunity employer. We view diversity as essential to our success and foster an open, respectful environment where collaboration drives collective achievement. Alongside professional growth, we provide initiatives that support a healthy and sustainable work-life balance.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- IAM
- Terraform
- CloudFormation
- Python
- Infrastructure as Code
- KMS
- CSPM
- CI/CD
- Network Security
Возможные вопросы на собеседовании
Проверка глубокого понимания управления доступом в масштабируемых средах AWS.
Как бы вы спроектировали стратегию управления привилегиями (least privilege) для организации с сотнями AWS-аккаунтов, используя SCP и Permission Boundaries?
Оценка навыков автоматизации и интеграции безопасности в процесс разработки.
Опишите ваш опыт внедрения проверок безопасности в CI/CD пайплайны. Какие инструменты вы использовали для анализа Terraform-кода на наличие уязвимостей?
Проверка знаний в области защиты данных и управления ключами.
В чем разница между использованием AWS Managed Keys и Customer Managed Keys в KMS, и в каких сценариях вы выберете каждый из вариантов для обеспечения максимальной безопасности?
Оценка способности реагировать на инциденты и автоматизировать исправления.
Расскажите о случае, когда вам пришлось автоматизировать процесс исправления (remediation) для нарушения комплаенса в облаке. Какие инструменты (например, Lambda, Config) вы задействовали?
Проверка архитектурного мышления в контексте безопасности.
Как обеспечить безопасное сетевое взаимодействие между различными VPC и внешними сервисами в крупномасштабной инфраструктуре, минимизируя риски бокового перемещения (lateral movement)?
Похожие вакансии
Security Engineer, Monitoring and Response
Associate - Technology & Data Protection
Front of House Security Concierge
Network Security Specialist – L2
Network Security Specialist – L1
Cloud Security Engineer (AWS)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Великобритания