Devsecops h/f
Il y a 2 semaines
Paris, Île-de-France
Golden Bees
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Groupe européen leader dans le secteur du tourisme et des loisirs, avec une forte présence internationale et plusieurs milliers de collaborateurs. Notre client évolue dans un environnement digital en transformation, avec des enjeux forts autour de la sécurité, du cloud et de la protection des données. Implémenter et renforcer les contrôles de sécurité sur les environnements cloud (Azure et/ou GCP).
Postulez maintenant, lisez les détails du poste en faisant défiler la page. Vérifiez bien que vous avez les compétences nécessaires avant d'envoyer votre candidature.
Assurer la conformité aux standards de sécurité (CIS, NIST, ISO27001).
Gérer les aspects IAM, sécurité réseau et stratégies de chiffrement.
Réaliser des audits de sécurité applicative (SAST/DAST) et corriger les vulnérabilités avec les équipes de développement.
Intégrer des outils de sécurité dans les pipelines CI/CD (approche DevSecOps).
Participer aux exercices de threat modeling et à l'analyse des risques.
Identifier proactivement les vulnérabilités et proposer des plans de remédiation.
Intervenir sur la gestion et la réponse aux incidents de sécurité.
Piloter ou contribuer à des projets cybersécurité au sein de la DSI/CISO.
Agir en tant que référent sécurité auprès des équipes internes.
Définir et faire appliquer les politiques de sécurité. xuezdbg
Accès séjour du personnel pour l'ensemble des marques,
Primes intéressantes,
Accord de participation,
Avantages CSE (chèques vacances, pass culture, allocation voyage, carte cadeaux à noël),
Télétravail jusqu'à 3 jours/semaine,
Mutuelle et prévoyance prise en charge à 60% par l'employeur,
RIE avec prise en charge patronale,
Beauty room et salle de sport à prix attractif. Le profil recherché :
4 ans d'expérience minimum
Background en développement avec une maîtrise d'au moins un langage (Python, Go, Java)
Expérience solide en sécurité cloud (Azure et/ou GCP)
Maîtrise des environnements conteneurisés (Docker, Kubernetes)
Bonne connaissance des vulnérabilités applicatives (OWASP Top 10, API Security)
Expérience en SAST/DAST et outils de sécurité applicative
Maîtrise des frameworks de sécurité (CIS, NIST, ISO27001)
Bonne compréhension des workflows CI/CD
Capacité à travailler en transverse
Postulez maintenant, lisez les détails du poste en faisant défiler la page. Vérifiez bien que vous avez les compétences nécessaires avant d'envoyer votre candidature.
Assurer la conformité aux standards de sécurité (CIS, NIST, ISO27001).
Gérer les aspects IAM, sécurité réseau et stratégies de chiffrement.
Réaliser des audits de sécurité applicative (SAST/DAST) et corriger les vulnérabilités avec les équipes de développement.
Intégrer des outils de sécurité dans les pipelines CI/CD (approche DevSecOps).
Participer aux exercices de threat modeling et à l'analyse des risques.
Identifier proactivement les vulnérabilités et proposer des plans de remédiation.
Intervenir sur la gestion et la réponse aux incidents de sécurité.
Piloter ou contribuer à des projets cybersécurité au sein de la DSI/CISO.
Agir en tant que référent sécurité auprès des équipes internes.
Définir et faire appliquer les politiques de sécurité. xuezdbg
Accès séjour du personnel pour l'ensemble des marques,
Primes intéressantes,
Accord de participation,
Avantages CSE (chèques vacances, pass culture, allocation voyage, carte cadeaux à noël),
Télétravail jusqu'à 3 jours/semaine,
Mutuelle et prévoyance prise en charge à 60% par l'employeur,
RIE avec prise en charge patronale,
Beauty room et salle de sport à prix attractif. Le profil recherché :
4 ans d'expérience minimum
Background en développement avec une maîtrise d'au moins un langage (Python, Go, Java)
Expérience solide en sécurité cloud (Azure et/ou GCP)
Maîtrise des environnements conteneurisés (Docker, Kubernetes)
Bonne connaissance des vulnérabilités applicatives (OWASP Top 10, API Security)
Expérience en SAST/DAST et outils de sécurité applicative
Maîtrise des frameworks de sécurité (CIS, NIST, ISO27001)
Bonne compréhension des workflows CI/CD
Capacité à travailler en transverse