Security Engineer / DevSecOps (F/H)

Ronchin, France

Applications have closed

ADEO

Plateforme d'entreprises ouvertes et connectées, ADEO offre des solutions durables et innovantes pour améliorer l'habitat à travers le monde

View all jobs at ADEO

🌎 ADEO, QUI SOMMES-NOUS ?

ADEO est une communautĂ© d’entreprises (Leroy Merlin, Weldom, Bricoman
) de 110 000 leaders avec une ambition commune : ĂȘtre utile aux habitants du monde.

ADEO Services est une des entitĂ©s d’ADEO dont le rĂŽle est d’accompagner nos diffĂ©rentes entreprises dans le monde, fournissant les produits IT et compĂ©tences nĂ©cessaires Ă  leur digitalisation.

🌟 Dans un contexte de transformation digitale, notre dĂ©fi est de construire la plateforme mondiale de l’habitat. Nos Ă©quipes IT et Data dĂ©veloppent des Ă©cosystĂšmes digitaux utiles et modulaires, collaborant Ă©troitement avec les diffĂ©rents mĂ©tiers pour proposer des solutions adaptĂ©es aux besoins des clients, et dĂ©livrer des produits de maniĂšre plus agile et efficace.‹

Notre culture repose sur l'innovation, la confiance et la responsabilité, favorisant une agilité collective essentielle à notre ambition digitale.

🌟 LE CONTEXTE

Rattaché au Head of Cybersecurity de la plateforme Customer & Commerce Digital Platform, nous recherchons notre futur Security Engineer / DevSecOps (F/H)

VĂ©ritable chef d’orchestre cybersĂ©curitĂ©, vous jouez un rĂŽle prĂ©pondĂ©rant dans la SĂ©curisation de la plateforme et l’accompagnement des Ă©quipes. Plusieurs centaines de produits digitaux en lien avec le Commerce et la gestion des Clients d'Adeo ... nous dĂ©veloppons le "coeur du rĂ©acteur" !

Vous intervenez dans un contexte internationale dynamique, agile & innovant (cloud, APIs, web/mobile 
), au coeur du business, des relais de croissance de l’entreprise (site web, market place, plateforme des services, applications mobiles) et de l’enjeu clients.

🎯 VOTRE MISSION

Votre mission principale consiste Ă  accompagner en proximitĂ© les Ă©quipes produits (product leader, tech lead, dĂ©veloppeur, ops...) dans la mise en Ɠuvre opĂ©rationnelle de la cybersĂ©curitĂ©. Les objectifs de votre mission Ă©voluent rĂ©guliĂšrement, et dans ce contexte, vous serez amenĂ© Ă  :

‱ Évaluer les aspects de sĂ©curitĂ© technique dans les RFP

‱ Identifier les risques de cybersĂ©curitĂ© techniques et mettre en Ɠuvre des mesures de sĂ©curitĂ©.
‱ ImplĂ©menter des scans de sĂ©curitĂ© (SAST, DAST) en CI/CD et accompagner les Ă©quipes produits sur les vulnĂ©rabilitĂ©s dĂ©tectĂ©es lors des scans, des tests d'intrusion, des CVE, et des incidents 0-day

‱ Mettre en place des systĂšmes de monitoring pour dĂ©tecter les comportements suspects et les incidents de sĂ©curitĂ©.
‱ SĂ©curiser les APIs et les expositions sur internet.
‱ Animer et coordonner des opĂ©rations de Bug Bounty.
‱ DĂ©finir, mettre en Ɠuvre et optimiser des alertes SOC.
‱ Concevoir et exploiter des dashboards de sĂ©curitĂ© pour mesurer, analyser, prioriser, agir, et anticiper les risques.
‱ Organiser des campagne d’évaluation du niveau de connaissances en cybersĂ©curitĂ© des dĂ©veloppeurs, et Ă©laborer des plans d'amĂ©lioration incluant formation et sensibilisation.
Grùce à votre implication, les équipes produits acquerront une "autonomie" dans :
‱ L'intĂ©gration de la sĂ©curitĂ© tout au long des phases de conception, de dĂ©veloppement, et d'intĂ©gration/dĂ©ploiement continu.
‱ Le maintien d'un niveau Ă©levĂ© de sĂ©curitĂ© permanent de leurs produits (en production)
‱ GĂ©rer les incidents et crises cyber en prenant en compte de la cyber rĂ©silience

đŸ„‡ VOTRE PROFIL

- Vous ĂȘtes diplĂŽmĂ©(e) d'une Ă©cole d'ingĂ©nieurs, ou d'une universitĂ©, avec une spĂ©cialisation cybersĂ©curitĂ©
- Vous avez une premiÚre expérience de 3-4 ans minimum réussie en tant qu'expert technique DevSecOps
- Vous avez dĂ©jĂ  dĂ©veloppĂ© et avez une bonne connaissance des environnements techniques suivants : GCP, Container, Docker, Kubernetes, micro-services, API, iOS / AndroĂŻd, BDD Aiven, MongoDB, Github Actions, OWASP DSOMM, Checkmarx, Qualys, Snyk, JFROG XRAY, Trivy, Java, Python, Node.js ...‹‹- Vous maĂźtrisez l'anglais Ă  l'Ă©crit et Ă  l'oral‹‹Vous ĂȘtes Ă©galement...‹- PassionnĂ©, ouvert, bienveillant, souple, curieux et positif
- Pédagogue et excellent communicant, vous savez transmettre vos idées à l'écrit comme à l'oral, écouter et adapter votre discours à vos interlocuteurs;
- Vous aimez travailler en équipe;
- Persévérant, vous avez le sens de la performance;
- Vous ĂȘtes organisĂ© et pouvez gĂ©rer de nombreuses tĂąches en parallĂšle;‹‹ADEO Services s’engage pour plus de diversitĂ© et d’inclusion, avec un accord et une mission handicap, nous accompagnons nos (futur.e.s) collaborateurs et nos collaboratrices dans l’adaptation de leur poste de travail.

🎁 Ce que ADEO vous propose ?

- Une politique de télétravail flexible
- Des primes de progrùs et un actionnariat d’entreprise
- Des primes de cooptation dans le cadre des recrutements
- Des locaux en flex office dans une ambiance start up
- Une offre de restauration complÚte et équilibrée à tarif abordable
- Des services : coiffeur, barbier, food truck, salle de sport
- Un onboarding de qualité pour vous intégrer au mieux et prendre votre place de leader
- L'opportunité de participer à de nombreuses formations et d'assister à des évÚnements tech

ADEO Services s’engage pour plus de diversitĂ© et d’inclusion, avec un accord et une mission handicap, nous accompagnons nos (futur.e.s) collaborateurs et nos collaboratrices dans l’adaptation de leur poste de travail.

Vous vous reconnaissez dans cette description et les missions proposĂ©es ont attisĂ© votre curiositĂ© ? Alors, n’hĂ©sitez plus !

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  5  2  0

Tags: Agile APIs Checkmarx CI/CD Cloud DAST DevSecOps Docker GCP GitHub iOS Java Kubernetes MongoDB Monitoring Node.js OWASP Python Qualys RFPs SAST SOC Vulnerabilities Zero-day

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.