Secops senior (H/F)
About this role
Type de contrat
Regular / Permanent
SUEZ Recyclage & Valorisation des déchets propose des solutions de gestion et de valorisation matière, énergétique et biologique de tous types de déchets pour produire de nouvelles ressources. Les équipes de cette activité contribuent à la collecte, au tri, au démantèlement, au recyclage, à la valorisation et la commercialisation de nouvelles ressources et des services spécialisés sur sites et industriels.
VOTRE MISSION
Vous travaillerez sur divers projets : de la direction de l'analyse, de l'analyse, de la priorisation et de la remédiation des vulnérabilités, en veillant à l'alignement avec les politiques de sécurité et les exigences de conformité, à la mise en œuvre de la gestion des vulnérabilités dans les pipelines CI/CD (décalage de sécurité à gauche). Évaluer les pratiques de développement logiciel client et identifier et mettre en œuvre les améliorations de sécurité nécessaires dans leur processus SDLC. Vous aiderez également l'équipe cloud secops à sécuriser les applications cloud natives. Bac +5 en ingénierie informatique · Au moins cinq (5) ans d'expérience requis dans le domaine de la sécurité
· Maintenir la supervision du processus complet de gestion des vulnérabilités, garantissant une résolution rapide et des améliorations continues.
· Surveiller les vulnérabilités (analyse du CERT) et analyser les résultats et proposer des plans de remédiation (mesures de sécurité, correction immédiate, actions de surveillance, ...) en tenant compte de la critique et du contexte technique (niveau d'exposition)
· Déterminer l'impact réel des vulnérabilités
· Mettre en œuvre, améliorer et renforcer les pratiques DevSecOps.
· Intégrez, configurez et gérez des services cloud publics sécurisés.
· Créer et maintenir la documentation des projets et technique.
· Collaborez avec les clients, les parties prenantes et les membres de l'équipe afin d'assurer l'alignement des stratégies de sécurité avec les objectifs métier.
Compétence et qualification
· Capacité à interpréter et expliquer les CVE à des publics techniques et non techniques
· Programmation Python forte (d'autres langages de programmation seront également de bonne qualité) et script Shell
· Connaissances sur Docker, Kubernetes et expérience sur au moins une grande plateforme cloud (Azure, AWS ou GCP)
· Expérience avec les rapports de scan de Qualys, Prisma Cloud ou équivalents
· Des connaissances/expériences avec les outils DevSecOps seraient utiles (SAST, outils SCA comme Synk ou Checkmarx)
· Accusé réception de la sécurisation des processus SDLC et de compilation
VOTRE PROFIL
#Indeed:No
BU: International - Africa
CATEGORY: Management
Company at a glance
We provide essential services in the water and waste sectors to preserve resources and improve quality of life wherever we operate. As a global player for over 160 years, we support public and private actors with resilient and innovative solutions.
With a presence in over 40 countries and 40,000 employees, we provide drinking water and sanitation services to millions of people. We operate across the whole water and waste supply chain, from infrastructure design to sustainable resource management.
Given the environmental challenges we face, we rely on the potential of digital technologies to help our clients reduce their environmental impact and improve the performance of their water and waste services.
Top Benefits
- Work-life balance
- Remote work
Tired of cold applications?
Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.
Know someone who'd be great for this?