Cette offre n’est plus disponible.

Ingénieur Sécurité

Autres
Paris
Salaire : Non spécifié
Télétravail non autorisé
Expérience : > 3 ans
Éducation : Bac +5 / Master

STREAMWIDE
STREAMWIDE

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

Ce que vous ferez :

  • Mettre en œuvre et appliquer des politiques et des normes de sécurité et de conformité.
  • Assurer la sécurité continue dans le processus de développement
  • S’assurer que l’équipe de développement comprend et corrige les problèmes signalés par OpenScap, SonaQube, MobSF, Lint ou tout autre outil d’analyse.
  • Soutenir les activités de certification
  • Développer et maintenir la documentation technique et procédurale
  • Travailler avec d’autres équipes internes pour coordonner la correction rapide des vulnérabilités de sécurité.
  • Suivre les menaces et les technologies émergentes en matière de sécurité de l’information
  • Rendre compte régulièrement de l’avancement des activités liées à la sécurité de l’information.
  • Effectuer des tests de sécurité des applications et des tests d’intrusion
  • Examiner les changements pour s’assurer qu’ils sont conformes aux politiques et normes de sécurité
  • Gérer les projets internes et externes d’analyse et de correction des vulnérabilités.
  • Coordonner la maintenance mensuelle de la sécurité du système

Profil recherché

• Diplôme universitaire technique
• 3+ ans d’expérience dans un rôle de sécurité de l’information, d’audit technique ou de conformité
• Connaissance avancée des systèmes d’exploitation Linux (Red Hat est un avantage)
• Compétences en dépannage (utilisation courante de la ligne de commande linux)
• Scripting (Bash, Perl, Python, PHP)
• Solides compétences en matière de communication et d’organisation, esprit d’équipe et souci du détail.

Un ou plusieurs des éléments suivants seraient fortement appréciés :

• Certifications sectorielles pertinentes, telles que CISA, CISSP, CEH, GSEC, CISM.
• Expérience avec PCI DSS, SSAE-18, ISO, GDPR, SOC
• Expérience de l’OWASP
• Connaissance de la gestion des documents, des technologies de la sécurité de l’information, de la gestion des vulnérabilités.
• Expérience professionnelle dans l’administration de réseaux ou de systèmes, le développement d’applications sécurisées, les tests d’intrusion et de sécurité.
• Expérience avec au moins un outil DevOps : Ansible, Puppet, Chef, Saltstack, etc.

Envie d’en savoir plus ?