Ingénieur sécurité cloud

Emploi pas sur LinkedIn

🔥 il y a 59 minutes

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

👻 Score fantôme 14%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of YGO

YGO

11 - 50 employés

Fondée en 2024

✈️ Tourisme

🤖 Intelligence artificielle

☁️ SaaS

💰 Seed Round - YGO en 2025-02

Travel • Artificial Intelligence • SaaS

YGO est un fournisseur d'infrastructure IA B2B pour les plateformes de voyage. Il propose une suite modulaire, orientée API, de capacités IA—recherche, recommandations personnalisées, assemblage en temps réel de vols/hôtels/activités et services auxiliaires, enrichissement de contenu et automatisation, et service client IA—qui s'intègrent aux plateformes de voyage et sont opérationnelles en quelques semaines. YGO se positionne comme spécialement conçu pour la complexité du voyage, formé sur des millions de transactions, et axé sur l'impact commercial mesurable (augmentation des conversions, augmentation du panier moyen, et réduction des opérations manuelles) pour les voyagistes, les OTA, les compagnies aériennes et les agences de voyages.

Description

• Prendre en charge la mise en œuvre concrète de l’ingénierie de sécurité et construire la fonction sécurité au fur et à mesure de la croissance de l’entreprise • Examiner le code source et l’architecture des APIs, des services backend et des outils internes • Réaliser des tests d’intrusion ciblés et travailler avec les ingénieurs sur l’analyse des causes profondes et la mise en place de correctifs pragmatiques • Gérer les vulnérabilités et les tests d’intrusion externes commandés • Prendre en charge les alertes, la détection des intrusions, les processus de gestion des incidents et l’astreinte • Renforcer la sécurité du cloud et de la plateforme, notamment les contrôles d’accès, les frontières réseau, les secrets, les conteneurs, les pipelines de déploiement, la CI/CD, les dépôts et les dépendances • Sécuriser les APIs grâce à l’authentification, l’autorisation, l’isolation des tenants, le périmètre et le cycle de vie des tokens, la prévention des abus, le SSO d’entreprise et les journaux d’audit • Sécuriser les systèmes d’IA contre les prompt injections et les risques liés aux outils, aux agents, à MCP, à la recherche documentaire, à l’ingestion des données et à la localisation des données • Gérer les identités et la sécurité de l’entreprise, notamment le SSO des employés, le MFA, les accès privilégiés, l’onboarding et l’offboarding, les revues d’accès, le MDM, la sécurité des endpoints et les accès aux applications SaaS • Réaliser des analyses de menaces et des revues de conception sécurisée au sein des équipes d’ingénierie • Définir les priorités et la roadmap sécurité en fonction des risques réels • Décider quelles capacités de sécurité développer, acheter, automatiser ou reporter • Développer l’équipe sécurité et recruter ses futurs membres • Représenter la sécurité auprès des clients grands comptes • Piloter le programme SOC 2 sur Drata

🎯 Exigences

• Au moins 5 ans d’expérience pratique en sécurité, couvrant plusieurs domaines • Solide expertise en application security, notamment la connaissance des attaques web/API, la revue de code et les tests d’intrusion ciblés • Excellente maîtrise de l’authentification et de l’autorisation, notamment OAuth, OIDC, les sessions, la gestion des tokens et les contrôles d’accès • Bonne maîtrise des fondamentaux de la cloud security couvrant les identités, le réseau, les workloads et la sécurité des pipelines • Expérience défensive dans l’analyse d’incidents réels et la mise en place ou l’amélioration de la détection et des alertes • Maîtrise de la modélisation des menaces et de l’architecture sécurisée pour les systèmes cloud, conteneurisés et fondés sur des APIs • Formation ou expérience en ingénierie ; capacité à travailler facilement dans une base de code et à développer des solutions de sécurité • Une expérience préalable de Go est un atout, mais n’est pas obligatoire • Expérience dans des environnements aux ressources limitées, tels que les startups, les petites équipes sécurité ou les cabinets de conseil • Envie de construire puis, à terme, de diriger une équipe sécurité ; une expérience préalable en management est un atout, mais n’est pas obligatoire • Maîtrise opérationnelle de Claude Code ; des exemples précis sont requis • Bon jugement quant au rythme à adopter en matière de sécurité dans une entreprise qui déploie quotidiennement • Expérience de SOC 2, d’ISO 27001 ou de processus exigeants d’évaluation de la sécurité par des clients grands comptes • Excellente maîtrise de l’anglais à l’oral comme à l’écrit • Résider dans un fuseau horaire européen ou africain (à ±3 heures de l’heure d’Europe centrale, CET) • Disponibilité à temps plein, 40 heures par semaine • Atouts supplémentaires : sécurité de l’IA et des LLM, expérience en tant que premier recrutement sécurité, leadership ou accompagnement en ingénierie de sécurité, Go, outils ou automatisation de sécurité, MDM, protection des endpoints, administration d’un fournisseur d’identité, outils d’automatisation de la conformité, certifications en sécurité, RGPD, expérience dans le voyage ou avec les systèmes GDS, allemand

🏖️ Avantages

• Emploi à temps plein (40 heures par semaine)

Postuler Maintenant

Emplois Similaires

🔥 il y a 21 heures

Newxel

501 - 1000

💼 Conseil

📦 Logistique

🏥 Santé

Ingénieur macOS senior responsable des agents natifs de sécurité des endpoints pour la plateforme d’IA d’entreprise de Check Point. Conception de l’interception TLS, du contrôle des proxies et des protections contre les fuites de données sur des Mac gérés.

🗣️🇺🇸🇬🇧 Anglais requis

Cloud

MacOS

Objective-C

Swift

🕒 il y a 10 jours

Nebius Group

1001 - 5000

🤖 Intelligence artificielle

🏢 Entreprise

☁️ SaaS

Responsable de la sécurité et des standards fournisseurs chargé(e) de faire appliquer les standards au sein de la chaîne logistique mondiale de la plateforme cloud d’IA de Nebius. Réalisation d’inspections internationales chez les fournisseurs, suivi des actions correctives et production de rapports de conformité.

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 12 jours

OX Security

51 - 200

🔒 Cybersecurity

☁️ SaaS

🏢 Entreprise

Chercheur ou chercheuse en cybersécurité chargé(e) d’analyser les attaques visant la chaîne logistique logicielle, les malwares et les vulnérabilités pour la plateforme de sécurité du SDLC de Ox Security, pilotée par l’IA. Conception d’outils open source et publication de travaux de recherche.

🇪🇺 Europe – Télétravail

💰 Venture Round en 2023-08

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

Cyber Security

Maven

SDLC

🕒 il y a 13 jours

Pencil

51 - 200

🤖 Intelligence artificielle

📣 Marketing

🤝 B2B

Spécialiste de la sécurité chargé de protéger la plateforme SaaS publicitaire d’IA générative de Pencil. Gestion des terminaux, des identités, de la sécurité cloud et des éléments de preuve de conformité dans un environnement de travail à distance.

🇪🇺 Europe – Télétravail

💰 €2 750 000 Seed Round - Pencil en 2020-04

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 24 jours

Secfix

11 - 50

💼 Conseil

🏥 Santé

📦 Logistique

Responsable de la sécurité de l'information automatisant ISO 27001, le RGPD et la conformité GRC pour des entreprises européennes chez Secfix. Responsable du contenu conformité, des audits, de la livraison client et de l'exécution de la feuille de route de la plateforme.

🗣️🇺🇸🇬🇧 Anglais requis