Ingénieur sécurité

🕒 il y a 1 mois

🌐 Allemagne, France, +2 autres pays – Distant

infoinfo

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

👻 Score fantôme 19%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Qdrant

Qdrant

51 - 200 employés

Fondée en 2021

🤖 Intelligence artificielle

☁️ SaaS

Artificial Intelligence • SaaS

Qdrant est une entreprise qui développe une base de données vectorielle haute performance ainsi que des services cloud gérés pour la recherche de similarités et la récupération par IA. Elle propose un moteur vectoriel open-source basé sur Rust (Qdrant Vector Database) ainsi que des offres gérées (Qdrant Cloud, Cloud Hybride, Cloud Privé, Edge et solutions Entreprises), optimisées pour l'indexation en temps réel, les recherches hybrides denses+parses, la récupération multivectorielle et les déploiements de production à grande échelle. Qdrant se positionne pour les créateurs de RAG, de recherche sémantique, de systèmes de recommandation, d'agents IA et de détection d'anomalies, et met l'accent sur les APIs pour développeurs, la sécurité et conformité d'entreprise (options SOC2, HIPAA), et la flexibilité de déploiement (sur site, cloud, hybride, edge).

Description

• Assurer le travail opérationnel et d'ingénierie pratique au sein du programme de sécurité • Gérer le programme public de bug bounty, y compris le triage, la validation, la communication avec les chercheurs et le suivi des corrections • Analyser les vulnérabilités signalées au niveau du code dans des bases de code Rust, Go et Python • Fournir des outils de sécurité, des configurations standardisées (paved-road), de la documentation et des recommandations pratiques aux équipes d'ingénierie • Collaborer avec les équipes d'ingénierie pour concevoir, revoir et vérifier les correctifs de sécurité • Renforcer et maintenir la sécurité de l'organisation GitHub, notamment le secret scanning, la push protection, la branch protection, les alertes de dépendances et le code scanning • Surveiller, analyser et répondre aux alertes de sécurité sur AWS, Kubernetes, CI/CD et l'infrastructure associée • Suivre et reporter les SLA de remédiation des vulnérabilités, le MTTR, la latence des correctifs et les constats critiques auprès du responsable sécurité (Security Officer) • Mettre en place, configurer et maintenir des outils de sécurité dans les environnements de développement et cloud • Prendre en charge la réponse aux incidents de sécurité : investigation, confinement, remédiation et suivi • Maintenir des enregistrements complets et auditables des vulnérabilités et incidents • Développer des automatisations de sécurité et des garde-fous scalables, incluant des contrôles CI/CD, la policy-as-code, l'automatisation GitHub et des contrôles de sécurité cloud automatisés • Participer à la modélisation des menaces (threat modeling) et aux revues d'architecture • Contribuer aux évaluations d'outillage de sécurité de l'ISMS, aux évaluations techniques des fournisseurs et aux travaux de proof-of-concept

🎯 Exigences

• Capacité à lire et naviguer dans des bases de code Rust, Go et Python inconnues pour valider des rapports de vulnérabilité, tracer l'impact et évaluer les correctifs • Capacité à écrire et maintenir des automatisations et des outils de sécurité • Expérience du triage de rapports de vulnérabilité ou travail dans le cadre du bug bounty, de la divulgation de vulnérabilités, de la sécurité produit ou de fonctions similaires • Connaissance pratique de la sécurité cloud et des conteneurs, en particulier AWS et Kubernetes • Familiarité avec les fonctionnalités de sécurité GitHub et la sécurisation des pipelines CI/CD • Capacité à enquêter méthodiquement sur des alertes et vulnérabilités, à distinguer le risque réel du bruit et à recommander des remédiations proportionnées • Excellentes capacités de communication écrite pour travailler avec des chercheurs externes et des équipes d'ingénierie internes • Autonomie et aisance à gérer de manière indépendante une file de tâches de sécurité • Plus de 3 ans d'expérience pratique en ingénierie de la sécurité, sécurité produit ou gestion des vulnérabilités • Expérience en sécurité offensive (pentesting, participation à des CTF, recherche de vulnérabilités, analyse d'exploits) — apprécié • Expérience dans une entreprise open-source ou contribution d'améliorations de sécurité à des projets open-source — apprécié • Familiarité avec la réponse aux incidents cloud-native — apprécié

🏖️ Avantages

• Salaire compétitif avec avantages complémentaires • Horaires flexibles et culture favorisant le travail asynchrone • Forte responsabilité et impact réel • Culture open-source axée sur l'ingénierie • Choix du matériel (ordinateur portable) • Pour les candidats basés aux États-Unis : participation au 401(k) • Pour les candidats basés aux États-Unis : assurance santé, dentaire et vision • Pour les candidats basés aux États-Unis : politique de congés payés flexible

Postuler Maintenant

Emplois Similaires

🕒 il y a 1 mois

CrowdStrike

5001 - 10000

🔒 Cybersecurity

☁️ SaaS

🤖 Intelligence artificielle

Senior Security Researcher developing scalable cybersecurity collection tools and investigating vulnerabilities for CrowdStrike Intelligence. Publishing actionable research on adversary activity, emerging vulnerabilities, and information security.

🇩🇪 Allemagne – Télétravail

⏰ Temps Plein

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 1 mois

GAMBIT Consulting

201 - 500

💼 Conseil

🏭 Fabrication

🚘 Automobile

SAP-Beratung GAMBIT entwickelt SAP-Berechtigungs- und Security-Konzepte für Unternehmenskunden. Beratung, Audits, Workshops und Presales für On-Premise- und Cloud-Umgebungen.

🇩🇪 Allemagne – Télétravail

⏰ Temps Plein

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇩🇪 Allemand requis

🕒 il y a 1 mois

CrowdStrike

5001 - 10000

🔒 Cybersecurity

☁️ SaaS

🤖 Intelligence artificielle

🇩🇪 Allemagne – Télétravail

⏰ Temps Plein

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 1 mois

EverAI

51 - 200

🤖 Intelligence artificielle

🎮 Jeux vidéo

Security Engineer managing application security and compliance for an AI companionship platform. Collaborating with the Security Lead and supporting company growth in a remote capacity.

🇩🇪 Allemagne – Télétravail

💵 €65 000 - €115 000 / an

⏰ Temps Plein

🟢 Junior

🟡 Intermédiaire

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 1 mois

Proalpha

1001 - 5000

🏭 Fabrication

💼 Conseil

📦 Logistique

Cloud Security Engineer shaping the security of cloud platforms like AWS and Azure at Proalpha. Managing compliance and collaborating closely with infrastructure and product teams.

🇩🇪 Allemagne – Télétravail

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇩🇪 Allemand requis

🗣️🇺🇸🇬🇧 Anglais requis