INGENIEUR SECURITE IT
Editeur SaaS spécialisé dans les #GreenTech, notre R&D développe une plateforme SaaS qui aide les organisations à piloter leur performance environnementale et sociale en s'appuyant sur les dernières technologies. Nous sommes engagés pour notre planète #DéveloppementDurable.
Description du poste
En tant qu'Ingénieur Sécurité , vous serez rattaché(e) à la Direction des Systèmes d'Information.
Votre mission consistera à évaluer, surveiller et proposer des améliorations en matière de sécurité de nos systèmes informatiques.
Vous interviendrez pour assurer la sécurité du développement des applicatifs, en participant activement au cycle de vie du logiciel , et couvrirez aussi la sécurité de l’information notamment sur les systèmes et réseaux opérés par l’entreprise.
Enfin vous participerez à la structuration du système de management de la sécurité de l’information (SMSI) et au suivi d’incident(s) de sécurité le cas échéant.
De façon plus détaillée, vous aurez à :
- Identifier et analyser les failles dans nos progiciels Web grâce à la réalisation d'audits et tests d’intrusion en boite blanche ou grise.
- Participer cycle de vie du progiciel, notamment lors des spécifications et via des actions d’étude, de revue ou de formation et de sensibilisation.
- Réaliser la veille sur les vulnérabilités des produits, systèmes et réseaux, et participer au suivi du contexte réglementaire.
- Intervenir lors de l’évolution ou l’implémentation de notre politique sécurité, standard ou guide de bonnes pratiques sécurité, et documenter les règles correspondantes, notamment d’après les normes, bonnes pratiques et référentiels applicables (ISO et BS, recommandations du NIST, CERT, ANSSI, ENISA, etc…).
- Assurer l’analyse et le suivi en interne des audits de sécurité.
- Définir et mettre en œuvre de méthodes d’analyse reproductibles.
- Réaliser ou mettre en place des outils d'analyse et de test automatisés ou scriptés.
- Participer au déploiement et au durcissement des systèmes.
Une bonne connaissance de l’un ou de plusieurs des domaines fonctionnels suivants est nécessaire :
- Normes ISO et BS
- Standards et bonnes pratiques de sécurité (OWASP, MITRE, CIS…)
- Réglementations ayant trait à la gestion des données (GDPR, HIPAA)
Compétences techniques souhaitées :
- Techniques cryptographiques, notamment algorithmes et protocoles
- Mécanismes d’authentification et protocoles associés
- Systèmes d’exploitation Windows et Windows Server, Linux
- Equipements Réseau, routeurs et firewalls
- Technologies Web : HTML, XML, CSS, JavaScript, Ajax
- Développement .NET
- Modélisation base de données, et administration SQL Server
- Protocoles réseaux, notamment IPv4 et IPv6, TCP, UDP, HTTP, SSL/TLS
Compte-tenu du caractère international de la mission, un très bon niveau d’anglais est obligatoire.
Informations complémentaires
La DSI est composée d’ingénieurs talentueux qui évoluent dans un environnementfun et dynamique, en évolution rapide, où l’innovation est un axe de développement majeur. C’est pour ces raisons que nous recherchons une personne motivée par ces aspects, une personne passionnée par la sécurité IT, curieuse et à l’aise dans des environnements « challenging ».
#J-18808-Ljbffr