Notre client est un éditeur de logiciel spécialisé dans la gouvernance de l'information appartenant à un grand groupe international.
Ce poste consiste à : concevoir, déployer, exploiter et optimiser les infrastructures et environnements (Dev, QA, Démo, Pré-prod & Prod) en y intégrant les bonnes pratiques de sécurité. Répondre à un audit de sécurité en fera également partie.
Vos missions :
- Définir et mettre en oeuvre les bonnes pratiques DevSec au sein de l'organisation.
- Participer à la réalisation des spécifications techniques et à l'intégration des logiciels avec différents systèmes tiers (Docker/Kubernetes).
- Implémenter des outils de configuration et d'automatisation pour simplifier les processus de déploiement et de mise à jour de nos conteneurs.
- Tester, analyser et résoudre des anomalies liées à la sécurité, aux performances et à la haute disponibilité des systèmes.
- Définir une politique de sécurité pour l'offre SaaS et garantir sa mise en oeuvre.
- Répondre aux questions relatives à la sécurité lors d'appels d'offres.
- Participer aux audits de sécurité.
Connaissanes techniques indispensables :
- Systèmes : Linux/ Windows.
- Conteneurs : Docker, Kubernetes.
- Middleware : Apache Tomcat, Kafka, Solr, IIS
- Architecture applicative : Microservices
- Intégration continue : Jenkins, Nexus, Gitlab, Azure DevOps
- Langages de script : Bash
- Autres Langages : C#, FrameWork MS
- Sécurité: ISO27001, Burp, Firewall, IDS/IPS, WAF, Encryption, Anti rootkit AntiDDOS
- Base de données : SQL server MS
- Vous êtes capable de réaliser en autonomie des Pénétrations Tests réseau ou dans celui d'applications Web (injections SQL, XSS/CSRF...)
- Les protocoles réseaux classiques (TCP/IP, mécanismes de routage, IPSec et VPN) et les protocoles applicatifs les plus courants (HTTP, SSL, SMTP, LDAP, SSH, etc.) n'ont plus de secret pour vous.