Expert en Cybersécurité des Produits Deputy Product Security H/F

il y a 5 jours


Lyon, France Stormshield Temps plein

Premier éditeur français et acteur européen de référence sur le marché de la cybersécurité, Stormshield est une filiale d'Airbus Defence and Space Cyber Programmes qui propose des solutions de sécurité innovantes pour protéger les réseaux, les postes de travail et les données. Pour continuer notre croissance, on recherche de nouveaux talents et on recrute une ou un Deputy product security basé sur Lyon. Deputy product security : résumé de la fiche de poste - Poste : Deputy product security - Équipe : Mesh Unified Management (MUM) - Type : CDI - Lieu : Lyon (9eme) - Télétravail : Oui, jusqu'à 3 jours de télétravail par semaine Deputy product security : expérience et compétences Qui recherche-t-on ? La sécurité est au coeur des pratiques, préoccupations et processus de Stormshield dans le développement de ses produits. Pour cadrer et porter la responsabilité et les bonnes pratiques depuis la vision stratégique long terme jusqu'à l'opérationnel, on a besoin d'un expert en cybersécurité imprégné de bonnes pratiques et capable de communiquer et structurer ces démarches au sein des équipes. On ne recherche pas un spécialiste sur une technologie ou un Cloud Provider spécifique, mais quelqu'un d'agnostique, capable de comprendre un nouvel environnement rapidement et porter des convictions avec l'appui du Product Security Officer (PSO). Tu devras avoir une compétence forte sur des produits délivrés en SaaS, avec une compréhension la plus transverse possible depuis les couches basses jusqu'à l'applicatif et une approche DevSecOps. Des connaissances réseau pointues seraient un plus, car les enjeux sur cette thématique sont très forts. Ton rôle s'appuie sur un PSO et une équipe en charge de réaliser des audits de sécurité et Pentests, avec laquelle tu seras amené à travailler. Quelles missions pour le Deputy product security? - Assurer la conformité du produit avec les meilleures pratiques de sécurité, notamment celles définies par l'ANSSI et le PSO ; - Réaliser des analyses de risques sur les différents systèmes ; - Définir le Plan d'Assurance Sécurité ; - Travailler à la création d'un PRA ; - Prévoir un plan de résilience et de validation de sécurité ; - Renforcer opérationnellement l'application des recommandations portées par le PSO ; - Détecter, communiquer et analyser les points sensibles du produit et de son infrastructure et assurer leur maîtrise ; - Porter le sujet de la sécurité au quotidien au plus proche des équipes, en tant que référent sur le sujet ; - Participer à la définition et à l'amélioration des pratiques de sécurité (standards, outils, etc.) ; - Constituer, communiquer et déployer la roadmap sécurité du produit ; - Contribuer à la communauté sécurité Stormshield. Quel est l'environnement ? - Du Node.js/TypeScript côté backend, React côté frontend, tout ça en Clean Architecture avec un peu de GraphQL ; - Des tests automatisés (Vitest, Cucumber, Gherkin), branchés sur XRay ; - CI/CD en mode DevOps : Kubernetes, Docker, GitLab CI. Monitoring avec Prometheus et Grafana ; - Côté sécurité de la force : Keycloak, OpenFGA et des outils cools pour assurer ; - En mode Agile/Scrum avec Jira et ConfluenceDeputy product security : pourquoi choisir Stormshield ? Quel produit ? MUM, solution unifiée SaaS en cybersécurité, offre une plateforme intégrée et basée sur le cloud, conçue pour offrir une protection complète contre les menaces numériques. Cette solution centralisée combine plusieurs outils et fonctionnalités. Elle permet aux entreprises de gérer et de contrôler efficacement la sécurité de leurs actifs numériques, quel que soit le point d'accès, que ce soit sur site, sur le cloud ou sur des appareils mobiles. Quelle équipe pour le Deputy product security ? L'équipe est organisée en 4 équipes Scrum responsables de modules du produit, délivrant à intervalles fixes. Tu seras transverse à ces équipes et intégré aux référents (Développeurs, Testeurs, Tech'Leaders, Scrum Master, Product Owner). Tes interactions seront à la fois internes et externes à l'équipe. Quel process de recrutement ? - Un premier échange avec William, en charge du recrutement, pour échanger sur ce que tu fais actuellement et comment travailler ensemble. - Un entretien téléphonique avec Nina, la manager, accompagnée de François, Product Owner de l'équipe. C'est un premier point pour t'expliquer plus en détails le fonctionnement de l'équipe et la vision du poste. - Un entretien technique avec Akli, PSO ; et une partie des référents de ta future équipe . - Un entretien RH avec Audrey. Stormshield s'engage à assurer un environnement de travail inclusif. Nous accueillons toutes les candidatures, quels que soient le milieu social et culturel, l'âge, le genre, l'invalidité, l'orientation sexuelle ou les croyances religieuses des postulants.



  • Lyon, France Stormshield Temps plein

    Premier éditeur français et acteur européen de référence sur le marché de la cybersécurité, Stormshield est une filiale d'Airbus Defence and Space Cyber Programmes qui propose des solutions de sécurité innovantes pour protéger les réseaux, les postes de travail et les données. Pour continuer notre croissance, on recherche de nouveaux talents et...

  • Product Security Officer

    il y a 3 jours


    Lyon, France Agicap Temps plein

    **Lyon** **People Operations - Security /** **Permanent - Full-Time /** **On-Site** **AGICAP** recherche un(e) **Product Security Officer** passionné(e) pour rejoindre l’équipe Security. Si tu es passionné(e) de cybersécurité, et que tu souhaites avoir de l’impact sur un produit en pleine expansion, alors ce poste est fait pour toi ! En...


  • Lyon, France MCA Temps plein

    Join to apply for the Ingénieur Cybersécurité (H/F) role at MCAJoin to apply for the Ingénieur Cybersécurité (H/F) role at MCASEC-IT, filiale du Groupe MCA, est un cabinet de conseil spécialisé en cybersécurité présent à Paris, Rennes, Lyon et Aix en Provence. Nos domaines d'activités sont l'audit conseil, la sécurité opérationnelle et la...


  • Lyon, France SEC-IT Temps plein

    Expert en cybersécurité/Experte en cybersécurité SEC-IT Lyon, Auvergne-Rhône-Alpes, France Au sein du département Cyber‑Sécurité basé sur Lyon, vous êtes intégré à une équipe intervenant sur des projets innovants en collaboration avec les équipes techniques et commerciales. Vos compétences vous permettent de : Participer à la définition...

  • Product Leader

    il y a 3 jours


    Lyon 9e, France Stormshield Temps plein

    **Acteur européen de référence sur le marché de la cybersécurité et filiale du groupe Airbus, Stormshield se positionne comme le premier éditeur français pure-player en cybersécurité. Pour continuer notre croissance, on recherche de nouveaux talents et on recrute un Product Leader / Product Owner.** **Product Leader / Product Owner : résumé de la...

  • Expert Cybersécurité

    il y a 2 semaines


    Lyon, France GROUPE CENTUM ADETEL Temps plein

    Depuis 30 ans, CENTUM ADENEO apporte conseil et expertise à ses clients dans le domaine de l’électronique et du logiciel en environnement contraint et embarqué. Intégrés dans un groupe international de 2300 collaborateurs, nous sommes spécialisés en design, développement et industrialisation de cartes et d’équipements électroniques. CENTUM...

  • Cyber Security Expert

    il y a 5 jours


    Lyon, France SIX Payment Services Temps plein

    Date posted 02 / 20 / Location Belgium, Spain, Utrecht | Netherlands, Brussels | Belgium, Rennes | France, Bucuresti | Romania, Toulouse | France, Seclin | France, Paris | France, Lyon | France Company WorldlineThis is WorldlineWe are the innovators at the heart of the payments technology industry, crafting how the world pays and gets paid. The solutions our...

  • Product Leader

    il y a 1 jour


    Lyon, France Stormshield SA Temps plein

    **Acteur européen de référence sur le marché de la cybersécurité et filiale du groupe Airbus, Stormshield se positionne comme le premier éditeur français pure-player en cybersécurité. Notre mission est de concevoir des solutions de sécurité innovantes qui protègent les entreprises notamment les infrastructures critiques et opérationnelles.**...


  • Lyon, France Stormshield Temps plein

    Acteur européen de référence sur le marché de la cybersécurité et filiale du groupe Airbus, Stormshield se positionne comme le premier éditeur français pure-player en cybersécurité. Pour continuer notre croissance, on recherche de nouveaux talents et on recrute une ou un Product Manager spécialiste dans les consoles d'administration de...


  • Lyon, France Stormshield Temps plein

    Pourquoi choisir Stormshield ? - Vous voulez exercer un métier au cœur des actualités du moment, dans un marché porteur ; - Vous souhaitez intégrer un acteur européen, aux ambitions internationales ; - Vous êtes désireux d'apporter votre talent pour renforcer la confiance de nos clients et les cyber-séréniser ; - Vous êtes convaincu qu'un hacker...