Mindrift
AgileEngine
Ingénieur Sécurité Applicative ID71662
POURQUOI NOUS REJOINDRE
AgileEngine est une société Inc. 5000 qui crée des logiciels primés pour des marques Fortune 500 et des startups pionnières dans plus de 17 secteurs. Nous nous classons parmi les leaders dans des domaines tels que le développement d'applications et l'IA/ML, et notre culture axée sur les personnes nous a valu de multiples récompenses « Meilleur employeur ».
Si vous cherchez un endroit pour grandir, avoir un impact et travailler avec des personnes attentionnées, nous serions ravis de vous rencontrer !
À PROPOS DU POSTE
Nous recherchons un Ingénieur Sécurité Applicative intermédiaire pour effectuer un travail pratique de DevSecOps sur l'intégration de la sécurité dans le pipeline CI/CD, les outils de gestion des vulnérabilités et le déploiement automatisé de bases durcies dans le cadre d'un programme de sécurité à grande échelle pour les services financiers. Vous écrirez des scripts Python pour intégrer des portes de sécurité SAST, DAST et SCA dans les pipelines CI/CD, ajusterez les outils de scan pour réduire les faux positifs et fournirez des conseils de remédiation au niveau du code aux équipes de développement Java et Python. Le poste requiert 3–5 ans d'expérience combinée en ingénierie logicielle et en AppSec.
VOS MISSIONS
- Écrire et maintenir les scripts nécessaires pour intégrer de manière transparente les portes de sécurité (SAST, DAST, SCA) dans le pipeline CI/CD ;
- Ajuster et configurer en continu les outils de scan de sécurité existants pour éliminer les faux positifs et fournir des alertes de haute confiance ;
- Assister dans le codage et le déploiement de bases durcies automatisées et de modèles de codage sécurisés ;
- Travailler directement avec les équipes de développement produit pour fournir des conseils de remédiation exploitables au niveau du code en Java et Python.
COMPÉTENCES REQUISES
- 3–5 ans d'expérience commerciale combinant l'ingénierie logicielle et la DevSecOps/AppSec ;
- Solide maîtrise du codage en Python pour l'automatisation et le scripting ;
- Connaissance pratique des outils d'orchestration CI/CD modernes et expérience pratique de l'interaction avec les cadres de notation de vulnérabilité ;
- Capacité à travailler avec une supervision minimale sur l'exécution quotidienne, en complétant de manière fiable des tâches complexes de scripting et d'intégration ;
- Anglais niveau intermédiaire supérieur.
COMPÉTENCES APPRÉCIÉES
- Capacité à lire et naviguer confortablement dans le code source Java ;
- Expérience pratique avec des plateformes CNAPP ou ASPM spécifiques (par exemple, Wiz) ;
- Compréhension de base de la modélisation des menaces applicatives.
AVANTAGES ET BIENFAITS
- Croissance professionnelle : Mentorat, TechTalks et feuilles de route de croissance personnalisées.
- Rémunération compétitive : Paiement basé sur les USD avec des budgets pour l'éducation, le fitness et les activités d'équipe.
- Projets passionnants : Solutions modernes avec des entreprises Fortune 500 et des entreprises de produits de premier plan.
- Flextime : Horaire flexible avec options à distance et au bureau.
Rencontrez notre processus de recrutement
Candidature → Défi de codage → Entretien vidéo → Entretien technique ou Entretien avec le responsable du recrutement
Chaque étape nous aide à comprendre vos compétences et votre adéquation globale.
Si cela correspond, vous recevrez une offre.
