Security Engineer / DevSecOps (F/H)
Ronchin, France
ADEO
Plateforme d'entreprises ouvertes et connectĂ©es, ADEO offre des solutions durables et innovantes pour amĂ©liorer l'habitat Ă travers le mondeđ ADEO, QUI SOMMES-NOUS ?
ADEO est une communautĂ© dâentreprises (Leroy Merlin, Weldom, BricomanâŠ) de 110 000 leaders avec une ambition commune : ĂȘtre utile aux habitants du monde.
ADEO Services est une des entitĂ©s dâADEO dont le rĂŽle est dâaccompagner nos diffĂ©rentes entreprises dans le monde, fournissant les produits IT et compĂ©tences nĂ©cessaires Ă leur digitalisation.
đ Dans un contexte de transformation digitale, notre dĂ©fi est de construire la plateforme mondiale de lâhabitat. Nos Ă©quipes IT et Data dĂ©veloppent des Ă©cosystĂšmes digitaux utiles et modulaires, collaborant Ă©troitement avec les diffĂ©rents mĂ©tiers pour proposer des solutions adaptĂ©es aux besoins des clients, et dĂ©livrer des produits de maniĂšre plus agile et efficace.âš
Notre culture repose sur l'innovation, la confiance et la responsabilité, favorisant une agilité collective essentielle à notre ambition digitale.
đ LE CONTEXTE
Rattaché au Head of Cybersecurity de la plateforme Customer & Commerce Digital Platform, nous recherchons notre futur Security Engineer / DevSecOps (F/H)
VĂ©ritable chef dâorchestre cybersĂ©curitĂ©, vous jouez un rĂŽle prĂ©pondĂ©rant dans la SĂ©curisation de la plateforme et lâaccompagnement des Ă©quipes. Plusieurs centaines de produits digitaux en lien avec le Commerce et la gestion des Clients d'Adeo ... nous dĂ©veloppons le "coeur du rĂ©acteur" !
Vous intervenez dans un contexte internationale dynamique, agile & innovant (cloud, APIs, web/mobile âŠ), au coeur du business, des relais de croissance de lâentreprise (site web, market place, plateforme des services, applications mobiles) et de lâenjeu clients.
đŻ VOTRE MISSION
Votre mission principale consiste Ă accompagner en proximitĂ© les Ă©quipes produits (product leader, tech lead, dĂ©veloppeur, ops...) dans la mise en Ćuvre opĂ©rationnelle de la cybersĂ©curitĂ©. Les objectifs de votre mission Ă©voluent rĂ©guliĂšrement, et dans ce contexte, vous serez amenĂ© Ă :
âą Ăvaluer les aspects de sĂ©curitĂ© technique dans les RFP
âą Identifier les risques de cybersĂ©curitĂ© techniques et mettre en Ćuvre des mesures de sĂ©curitĂ©.
⹠Implémenter des scans de sécurité (SAST, DAST) en CI/CD et accompagner les équipes produits sur les vulnérabilités détectées lors des scans, des tests d'intrusion, des CVE, et des incidents 0-day
⹠Mettre en place des systÚmes de monitoring pour détecter les comportements suspects et les incidents de sécurité.
⹠Sécuriser les APIs et les expositions sur internet.
⹠Animer et coordonner des opérations de Bug Bounty.
âą DĂ©finir, mettre en Ćuvre et optimiser des alertes SOC.
⹠Concevoir et exploiter des dashboards de sécurité pour mesurer, analyser, prioriser, agir, et anticiper les risques.
âą Organiser des campagne dâĂ©valuation du niveau de connaissances en cybersĂ©curitĂ© des dĂ©veloppeurs, et Ă©laborer des plans d'amĂ©lioration incluant formation et sensibilisation.
Grùce à votre implication, les équipes produits acquerront une "autonomie" dans :
⹠L'intégration de la sécurité tout au long des phases de conception, de développement, et d'intégration/déploiement continu.
⹠Le maintien d'un niveau élevé de sécurité permanent de leurs produits (en production)
⹠Gérer les incidents et crises cyber en prenant en compte de la cyber résilience
đ„ VOTRE PROFIL
- Vous ĂȘtes diplĂŽmĂ©(e) d'une Ă©cole d'ingĂ©nieurs, ou d'une universitĂ©, avec une spĂ©cialisation cybersĂ©curitĂ©
- Vous avez une premiÚre expérience de 3-4 ans minimum réussie en tant qu'expert technique DevSecOps
- Vous avez dĂ©jĂ dĂ©veloppĂ© et avez une bonne connaissance des environnements techniques suivants : GCP, Container, Docker, Kubernetes, micro-services, API, iOS / AndroĂŻd, BDD Aiven, MongoDB, Github Actions, OWASP DSOMM, Checkmarx, Qualys, Snyk, JFROG XRAY, Trivy, Java, Python, Node.js ...âšâš- Vous maĂźtrisez l'anglais Ă l'Ă©crit et Ă l'oralâšâšVous ĂȘtes Ă©galement...âš- PassionnĂ©, ouvert, bienveillant, souple, curieux et positif
- Pédagogue et excellent communicant, vous savez transmettre vos idées à l'écrit comme à l'oral, écouter et adapter votre discours à vos interlocuteurs;
- Vous aimez travailler en équipe;
- Persévérant, vous avez le sens de la performance;
- Vous ĂȘtes organisĂ© et pouvez gĂ©rer de nombreuses tĂąches en parallĂšle;âšâšADEO Services sâengage pour plus de diversitĂ© et dâinclusion, avec un accord et une mission handicap, nous accompagnons nos (futur.e.s) collaborateurs et nos collaboratrices dans lâadaptation de leur poste de travail.
đ Ce que ADEO vous propose ?
- Une politique de télétravail flexible
- Des primes de progrĂšs et un actionnariat dâentreprise
- Des primes de cooptation dans le cadre des recrutements
- Des locaux en flex office dans une ambiance start up
- Une offre de restauration complÚte et équilibrée à tarif abordable
- Des services : coiffeur, barbier, food truck, salle de sport
- Un onboarding de qualité pour vous intégrer au mieux et prendre votre place de leader
- L'opportunité de participer à de nombreuses formations et d'assister à des évÚnements tech
ADEO Services sâengage pour plus de diversitĂ© et dâinclusion, avec un accord et une mission handicap, nous accompagnons nos (futur.e.s) collaborateurs et nos collaboratrices dans lâadaptation de leur poste de travail.
Vous vous reconnaissez dans cette description et les missions proposĂ©es ont attisĂ© votre curiositĂ© ? Alors, nâhĂ©sitez plus !
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Agile APIs Checkmarx CI/CD Cloud DAST DevSecOps Docker GCP GitHub iOS Java Kubernetes MongoDB Monitoring Node.js OWASP Python Qualys RFPs SAST SOC Vulnerabilities Zero-day
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.