Ingénieur Sécurité – Produit

🔥 il y a 11 minutes

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Wiz

Wiz

201 - 500 employés

🔒 Cybersecurity

Cybersecurity • Cloud Security

Wiz est un leader de la sécurité cloud, proposant une plateforme de sécurité complète pour protéger les environnements cloud. L’entreprise offre un large éventail de solutions conçues pour défendre les infrastructures cloud contre les menaces, notamment la Threat Detection and Response (TDR), le Cloud Security Posture Management (CSPM) et la priorisation des vulnérabilités. Sa plateforme cloud-native permet une intégration transparente avec différents systèmes cloud, offrant une visibilité sans agent et une protection robuste adaptées aux besoins du cloud computing moderne. Plébiscitée par de nombreuses entreprises du Fortune 100, Wiz est reconnue pour son approche innovante, avec un modèle de sécurité unifié qui rapproche les équipes de développement et de sécurité (DevSecOps) afin d’améliorer la visibilité et de renforcer la gestion proactive des menaces.

Description

• Mener la modélisation des menaces et les revues de sécurité sur les produits et l'infrastructure cloud de Wiz, en identifiant les surfaces d'attaque et en développant des stratégies d'atténuation évolutives • Concevoir des automatisations, des politiques en tant que code (policy-as-code) et des outils de sécurité permettant aux équipes de développement de shift left et d'intégrer la sécurité de bout en bout dans leurs workflows • Concevoir et implémenter des configurations de référence sécurisées (secure baselines) pour les ressources cloud et les infrastructures basées sur Kubernetes • Piloter la gestion des vulnérabilités et les efforts de remédiation : priorisation des problèmes, mise en œuvre de mesures d'atténuation et conception de contrôles préventifs couvrant la chaîne d'approvisionnement logicielle, du développement à la production • Étendre les capacités de détection et de réponse en développant des solutions évolutives pour identifier les activités malveillantes, prioriser les alertes, enquêter sur les incidents et les corriger • Établir des partenariats avec les équipes d'ingénierie et d'exploitation pour contribuer à la livraison de solutions secure-by-design • Collaborer avec les équipes de développement logiciel et DevOps pour sécuriser les produits Wiz, l'infrastructure CI/CD et l'infrastructure de production • Utiliser Wiz-for-Wiz pour évaluer, surveiller et durcir les environnements, et influer sur la feuille de route produit

🎯 Exigences

• Minimum 7 ans d'expérience en ingénierie de la sécurité ou en opérations de sécurité dans des environnements cloud • Solide expérience en sécurité cloud AWS ; une expérience équivalente sur Azure ou GCP est envisageable si vous disposez également d'une expérience AWS • Expérience des services Kubernetes natifs cloud, notamment EKS, GKE ou AKS • Bonne maîtrise des principes de sécurité des conteneurs • Excellente compréhension de la sécurisation des IAM et des identités cloud à grande échelle • Capacité à diriger des revues de sécurité techniques, réaliser des modélisations de menaces et traduire les constats en contrôles de sécurité actionnables • Compréhension pratique des concepts de sécurité des applications web, y compris l'OWASP Top 10 • Expérience pratique de l'infrastructure as code et d'outils tels que Terraform, CloudFormation, Helm ou Pulumi • Expérience du développement d'automatisations et d'outils en Python, Go, Shell, HCL ou Rego • Les candidats doivent avoir le droit légal de travailler dans le pays où le poste est basé sans besoin de parrainage de visa • Atout : diplôme de niveau licence en informatique ou domaine connexe, ou expérience professionnelle équivalente en lieu et place d'un diplôme • Atout : expérience au sein d'équipes distantes et réparties à l'international • Atout : expérience en développement logiciel ou dans des organisations de services technologiques et d'infrastructures managées • Atout : expérience avec des solutions CNAPP, CSPM ou CIEM

Postuler Maintenant

Emplois Similaires

🕒 il y a 7 jours

Datadog

1001 - 5000

🔒 Cybersecurity

☁️ SaaS

🏢 Entreprise

Conception et production de bibliothèques de sécurité fiables et performantes (.NET/Java) utilisées par des milliers d’applications en production. Responsabilité opérationnelle complète, collaboration cross‑fonctionnelle et influence sur la feuille de route sécurité.

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 24 jours

Akamai Technologies

5001 - 10000

🔒 Cybersecurity

Consultant Sécurité Senior, point de contact principal pour les services de sécurité auprès des clients sur la plateforme Akamai. Axé sur les bonnes pratiques et la fourniture d'un service de haute qualité en relation client.

🗣️🇺🇸🇬🇧 Anglais requis

DNS

J2EE

🕒 il y a 1 mois

Dome Group

11 - 50

💼 Conseil

🛡️ Assurance

🏦 Banque

Ingénieur·e Sécurité GRC responsable de la gestion de la conformité et des risques. Pilotage du programme ISO 27001 et des revues de sécurité des tiers chez DataDome.

🗣️🇺🇸🇬🇧 Anglais requis

Cyber Security

🕒 il y a 1 mois

Mozilla

501 - 1000

👥 B2C

🔒 Cybersecurity

Ingénieur logiciel senior développant et renforçant les fonctionnalités de sécurité de Firefox. Collaboration avec les équipes pour consolider les protocoles et les systèmes de sécurité du web.

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 1 mois

Morpho

51 - 200

₿ Crypto

🌐 Web 3

Responsable de la sécurité chez Morpho pilotant la stratégie de sécurité à l'échelle de l'organisation. Dirige l'équipe et assure la sécurité de l'infrastructure du protocole de prêt DeFi et de ses partenaires.

🇫🇷 France – Télétravail

💰 €50 000 000 Venture Round - Morpho Labs en 2024-07

⏰ Temps Plein

🔴 Expert

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

Cloud

Web3