Ingénieur RD Securité H/F
La société
- Intégrer une entreprise technologique internationale en forte croissance
- Évoluer au sein d’un environnement R&D innovant et multiculturel
- Intervenir sur des enjeux de cybersécurité variés au cœur du cycle de développement des produits
Le poste
Au sein du département Recherche & Développement de notre client, vous rejoindrez une équipe dédiée aux enjeux de sécurité des produits et solutions développés par l’entreprise.
En tant qu’Ingénieur Sécurité R&D Junior, vous contribuerez à intégrer les bonnes pratiques de cybersécurité tout au long du cycle de développement logiciel et à accompagner les équipes R&D sur les problématiques de sécurité.
Vous participerez également au suivi des vulnérabilités, à l’amélioration des processus DevSecOps et à la conformité des produits avec les normes et réglementations applicables.
Parmi vos responsabilités, vous serez améné à :
Compétences requises
De formation Bac+5, idéalement titulaire d’un Master en informatique ou télécommunications avec une spécialisation en cybersécurité, vous disposez d’une première expérience ou de bonnes bases en sécurité des systèmes, logiciels ou réseaux.
Vous maîtrisez la programmation et l’automatisation avec Python et Bash ainsi que les bases de données SQL, et êtes à l’aise avec l’exploitation et la consolidation de données de sécurité dans des outils de reporting ou de BI tels que Grafana. Des connaissances en programmation C, Java ou PHP et en environnement Linux constituent un atout.
Vous possédez également une compréhension de la virtualisation, du routage IP et des environnements Cloud tels qu’Azure, GCP ou AWS.
La maîtrise de l’anglais est indispensable pour évoluer dans un environnement international.
Savoir faire
- Suivre les normes, réglementations et exigences de sécurité applicables aux produits afin d’anticiper les actions de mise en conformité
- Définir et faire évoluer les règles et politiques de sécurité ainsi que les bonnes pratiques de Security by Design
- Automatiser l’analyse des vulnérabilités et intégrer les outils SAST, DAST et SCA dans les pipelines DevSecOps
- Analyser les SBOM et assurer le suivi des vulnérabilités issues notamment des composants open source, jusqu’à leur traitement et leur correction
- Consolider les indicateurs de sécurité et produire des tableaux de bord permettant de suivre les différentes étapes du SSDLC
Domaine d'activité
Réseaux & SystèmesEnvironnement
Python / Bash / SQL / Linux / SAST / DAST / SCA / DevSecOps / Grafana / CloudContact
