OmDev Logo
GetYourJob
0
Publié aujourd'hui

Ingénieur Expert Sécurité - Devsecops H/F

Entreprise
Dassault SystèmesRecrute en direct
Localisation
Vélizy-Villacoublay - 78
Hybride
Type de contrat
CDI
Niveau
Top profil
Rémunération
42 500 - 73 700€• Salaire annuel

Salaire du marché

Médiane du marché
53k€
Dans le marché
47k€fourchette habituelle60k€
Cette offre : 58k€

Basé sur 155 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 47k€–60k€, médiane 53k€. Cette offre (58k€) est dans la fourchette.

0vues
0clics

Description du poste

En particulier, l'organisation OUTSCALE Platform est en charge de définir et fournir les fondamentaux communs à tous les services Cloud de DASSAULT SYSTEMES, à savoir : une architecture standardisée, des contrôles de cyber sécurité intégrés, une supervision et des opérations automatisés. Pour nos clients internes, construire des Services Cloud sur OUTSCALE Platform garantit automatiquement l'adoption de ces piliers, et permet de déployer les solutions dans le monde entier, sur l'ensemble des fournisseurs IaaS supportés, sans adaptation requise.

Poste à pourvoir en CDI, basé aux portes de Paris à Vélizy-Villacoublay (78)

Vos missions

Au sein de l'équipe OUTSCALE Platform Service Security Controls, vous serez en charge de la stratégie et de la mise en oeuvre d'évolution clefs que cette équipe a prévu de fournir à l'ensemble des organisation de la R&D 3DS, notamment sur les sujets Encryption-at-rest, BYOK et sur le Load Balancing Kubernetes.

Dans ce cadre, vous interagirez avec :

- Les développeurs de l'équipe OUTSCALE Platform Service Security Controls, situés dans nos locaux à Vélizy et à Pune (Inde),

- L'équipe en charge de la fourniture de l'infrastructure Kubernetes as a Service et avec l'équipe en charge du Service Controller (orchestrateur de déploiements).

- Les fournisseurs des composants impliqués (interlocuteurs commerciaux et/ou communautés open-sources suivant les cas). Dans la plupart des cas, même s'il y a un interlocuteur commercial pour le support, il faut suivre de près les communautés et les sites Github de développement du coeur des produits concernés afin d'anticiper des changements pouvant impacter 3DS, et influencer ces communautés pour que les évolutions & correctifs soient utiles à nos besoins.

- Les équipes de développement des marques 3DS: d'une part pour recueillir leurs besoins afin de les orienter vers les meilleures pratiques ; et d'autre part pour les aider à migrer/adopter les nouvelles recommandations.

- L'équipe CyberSecurity globale 3DS: ceci afin d'avoir la vue la plus à jour possible des défis cybersécurité au niveau du groupe 3DS global et des initiatives en cours.

- Les équipes du département légal.

Cette mission permet donc d'être au coeur de l'ensemble des métiers de notre société 3DS, tout en associant défis en matière de relations humaines ave une bonne maitrise des aspects techniques.

Vos qualifications

  • Vous justifiez d'au moins 5 ans d'expérience sur un poste de Security Lead, GRC Manager ou équivalent.
  • Vous disposez d'un anglais courant.

Les compétences indispensables

  • Expérience dans le déploiement de programmes de conformité et de cybersécurité (ISO 27001, SOC 2 Type II, FedRAMP).
  • Solides connaissances en cybersécurité, sécurisation des infrastructures (hardening, segmentation...) et cryptographie (TLS, PKI, AES, RSA...).
  • Excellente maîtrise des environnements Linux.

Les compétences appréciées

  • Connaissance des architectures Cloud, Docker et Kubernetes.
  • Notions de développement, notamment en Java (Python, Go ou Rust sont un plus).
  • Connaissance de Helm.
  • Intérêt pour l'Open Source (contributions GitHub appréciées).

Nous rejoindre c'est aussi


Intégrer une entreprise scientifique au coeur de l'innovation technologique, portée par une forte croissance depuis plus de 40 ans
Principaux avantages et bénéfices :
- Environnement multiculturel
- Cadre de travail convivial axé sur le bien-être et la santé (salles de sport & de musique, conciergerie)
- Engagement en faveur de la diversité et de l'inclusion
- Politique dynamique de développement de carrière : plan de formation, mobilités internes, etc.

Exigences du poste

Stack technique :

KubernetesDockerHelmLinux AdministrationSSL/TLSPKIAESRSAISO 27001SOC 2 Type IIFedRAMPGitHubJavaPythonGoRust

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Dassault SystèmesRecrute en direct
Voir toutes les offres de Dassault Systèmes

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.