Cybersecurity Operations Engineer (F/H)
Ronchin, France
ADEO
Plateforme d'entreprises ouvertes et connectĂ©es, ADEO offre des solutions durables et innovantes pour amĂ©liorer l'habitat Ă travers le mondeđ ADEO, QUI SOMMES-NOUS ?
ADEO, leader europĂ©en et 3e acteur mondial du marchĂ© de lâamĂ©lioration de lâhabitat et du DIY, a rĂ©alisĂ© un volume dâaffaires de 31,5 milliards dâeuros en 2024. PrĂ©sent dans 21 pays grĂące Ă 1000 points de vente, marketplaces et partenariats, ADEO est le seul acteur de son secteur avec une telle portĂ©e internationale.
ĂcosystĂšme dâentreprises connectĂ©es Ă des partenaires, ADEO rend accessibles des produits et solutions pour un habitat sain, durable et confortable, en magasin ou en ligne. GuidĂ© par une mission partagĂ©e dâutilitĂ© envers soi, les autres et le monde, ADEO valorise lâadaptation locale en respectant les spĂ©cificitĂ©s culturelles, tout en sâappuyant sur des ressources communes solides.
Au sein du siĂšge du groupe, notre mission est de soutenir nos enseignes Ă travers le monde. Dans un secteur du retail en transformation, nous avons pour ambition de rĂ©inventer notre utilitĂ© aux habitants et de relever le dĂ©fi de construire la plateforme mondiale de lâhabitat.
đ» Face Ă cette transformation, nos Ă©quipes Digital, IT et Data conçoivent des solutions innovantes et modulaires, travaillant main dans la main avec les mĂ©tiers pour proposer des produits plus agiles et efficaces, adaptĂ©s aux besoins des clients.
đ LE CONTEXTE
En collaboration directe avec le Head of Cybersecurity de la plateforme Global Tech and Data Platform, vous occupez une position centrale en tant que chef d'orchestre de la cybersĂ©curitĂ©, contribuant de maniĂšre significative Ă la construction de la plateforme et Ă l'accompagnement des Ă©quipes. Actuellement, la plateforme compte environ 200 produits, englobant plusieurs centaines de produits digitaux liĂ©s au socle dâinfrastructure, la pipeline de dĂ©ploiement et lâensemble des enjeux Data et dâIA. Cette diversitĂ© technologique permet d'asseoir un catalogue de produits dans une logique de Cloud provider. Le dĂ©veloppement s'opĂšre en mode agile, avec plusieurs livraisons par jour, dans un environnement international dynamique.
đ VOS MISSIONS
Votre mission principale consiste Ă accompagner de prĂšs les Ă©quipes produits (product leader, tech lead, dĂ©veloppeur, ops...) dans la dĂ©finition, la mise en Ćuvre et la prise en compte opĂ©rationnelle quotidienne de la cybersĂ©curitĂ© et de l'application de nos politiques et plans pluriannuels stratĂ©giques. Les objectifs de votre mission Ă©voluent rĂ©guliĂšrement, et dans ce contexte trĂšs variĂ©e, vous serez amenĂ© Ă :
âą Ăvaluer les aspects de sĂ©curitĂ© technique dans les RFP, identifier les risques de cybersĂ©curitĂ© techniques et mettre en Ćuvre des mesures de sĂ©curitĂ©.
⹠Instaurer des scans de sécurité en CI/CD et remédier aux vulnérabilités détectées lors des scans, des tests d'intrusion, des CVE, et des incidents 0-day.
Accompagner les Ă©quipes produits dans la dĂ©finition et la transformation des architectures sur le plan des risques Cyber, et dâune approche de threat modeling.
âą SĂ©curiser les APIs et les expositions sur internet.
âą Travailler sur les automatisations et passages Ă lâĂ©chelle des plans de contrĂŽle et de corrections.
âą DĂ©finir, mettre en Ćuvre et optimiser le monitoring sĂ©curitaire Ă travers lâintĂ©gration dâun SIEM et de capacitĂ©s UEBA.
⹠Concevoir et exploiter des dashboards de sécurité pour mesurer, analyser, prioriser, agir, et anticiper les risques.
⹠Organiser des campagnes pour évaluer le niveau de connaissances en cybersécurité des développeurs, et élaborer des plans d'amélioration incluant formation et sensibilisation.
âąÂ Mettre en place des campagnes de sensibilisation et de formation au sein de lâorganisation de la plateforme et en collaboration avec les cloud advocates.
GrĂące Ă votre implication, les Ă©quipes produits acquerront une "autonomie" dans :
⹠L'intégration de la sécurité tout au long des phases de conception, de développement, et d'intégration/déploiement continu.
⹠Le maintien d'un niveau élevé de sécurité permanent de leurs produits (en production).
⹠La prise en compte de la cyber résilience
đ„ VOTRE PROFIL
- Vous ĂȘtes diplĂŽmĂ©(e) d'une Ă©cole d'ingĂ©nieurs, ou d'une universitĂ©, avec une spĂ©cialisation cybersĂ©curitĂ©
- Vous avez une premiÚre expérience de 5 ans minimum réussie en tant qu'expert technique et une acculturation fort au processus de sécurité opérationnel
- Vous avez dĂ©jĂ dĂ©veloppĂ© et avez une bonne connaissance des environnements techniques suivants : GCP, Azure, Kubernetes, micro-services, API, Aiven, MongoDB, Github Actions, OWASP DSOMM, Github Advanced Security, Tenable, JFROG XRAY, Trivy, Java, Python, Node.js âŠ
- Vous avez apprĂ©hendĂ© les enjeux de cybersĂ©curitĂ© autour de la protection de la donnĂ©e, et de lâimpact de lâIA sur les enjeux Cyber.
- Vous avez Ă©tĂ© confrontĂ© Ă l'application dâune approche Zero Trust dans vos prĂ©cĂ©dentes missions.
- Vous avez une bonne capacité à projeter les impacts des décisions sur les opérations techniques et sur la productivité des équipes
- Une expĂ©rience MSSP serait un plusâŠ
- Vous maĂźtrisez l'anglais Ă l'Ă©crit et Ă l'oral
Vous ĂȘtes Ă©galement...
- Passionné, ouvert, bienveillant, curieux et positif
- Pédagogue et excellent communicant, vous savez transmettre vos idées à l'écrit comme à l'oral, écouter et adapter votre discours à vos interlocuteurs;
- Vous aimez travailler en Ă©quipe;
- Persévérant, vous avez le sens de la performance;
- Vous ĂȘtes organisĂ© et pouvez gĂ©rer de nombreuses tĂąches en parallĂšle
đ Ce que Adeo vous propose ?
- Un environnement stimulant qui encourage la prise dâinitiative et lâesprit entrepreneurial
- Des formations adaptées à chaque métier pour développer vos compétences
- Des primes collectives trimestrielles et la possibilité de devenir actionnaire
- Une politique de télétravail flexible
- Des possibilitĂ©s dâĂ©volution et de mobilitĂ© interne au sein dâun groupe international
ADEO Services sâengage pour plus de diversitĂ© et dâinclusion, avec un accord et une mission handicap, nous accompagnons nos (futur.e.s) collaborateurs et nos collaboratrices dans lâadaptation de leur poste de travail.
Vous vous reconnaissez dans cette description et les missions proposĂ©es ont attisĂ© votre curiositĂ© ? Alors, nâhĂ©sitez plus !
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Agile APIs Azure CI/CD Cloud GCP GitHub Java Kubernetes MongoDB Monitoring Node.js OWASP Python RFPs SIEM Vulnerabilities Zero-day Zero Trust
Perks/benefits: Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.