NOS
AgileEngine
Ingénieur Sécurité Applicative ID71662
POURQUOI NOUS REJOINDRE
AgileEngine est une société Inc. 5000 qui crée des logiciels primés pour des marques Fortune 500 et des startups pionnières dans plus de 17 secteurs. Nous nous classons parmi les leaders dans des domaines tels que le développement d'applications et l'IA/ML, et notre culture axée sur les personnes nous a valu de multiples récompenses du type « Meilleur lieu de travail ».
Si vous cherchez un endroit pour grandir, avoir un impact et travailler avec des personnes attentionnées, nous serions ravis de vous rencontrer !
À PROPOS DU POSTE
Nous recherchons un Ingénieur Sécurité Applicative Middle pour effectuer un travail pratique DevSecOps sur l'intégration de la sécurité dans les pipelines CI/CD, les outils de gestion des vulnérabilités et le déploiement automatisé de bases durcies au sein d'un programme de sécurité à grande échelle pour les services financiers. Vous écrirez des scripts Python pour intégrer des portes de sécurité SAST, DAST et SCA dans les pipelines CI/CD, ajusterez les outils de scan pour réduire les faux positifs et fournirez des conseils de remédiation au niveau du code aux équipes de développement Java et Python. Le rôle exige 3–5 ans d'expérience combinée en ingénierie logicielle et en AppSec.
CE QUE VOUS FEREZ
- Rédiger et maintenir les scripts nécessaires pour intégrer de manière transparente les portes de sécurité (SAST, DAST, SCA) dans le pipeline CI/CD ;
- Ajuster et configurer en continu les outils de scan de sécurité existants pour éliminer les faux positifs et fournir des alertes de haute confiance ;
- Assister dans le codage et le déploiement de bases durcies automatisées et de modèles de codage sécurisés ;
- Travailler directement avec les équipes de développement produit pour fournir des conseils de remédiation exploitables au niveau du code en Java et Python.
PRÉREQUIS INDISPENSABLES
- 3–5 ans d'expérience commerciale combinant l'ingénierie logicielle et la DevSecOps/AppSec ;
- Solide maîtrise du codage en Python pour l'automatisation et le scripting ;
- Connaissance pratique des outils d'orchestration CI/CD modernes et expérience pratique de l'interaction avec les cadres de notation de vulnérabilité ;
- Capacité à travailler avec une supervision minimale sur l'exécution quotidienne, en accomplissant de manière fiable des tâches complexes de scripting et d'intégration ;
- Niveau d'anglais intermédiaire supérieur.
ATOUTS APPRÉCIÉS
- Capacité à lire et naviguer confortablement dans le code source Java ;
- Expérience pratique avec des plateformes CNAPP ou ASPM spécifiques (par exemple, Wiz) ;
- Compréhension de base de la modélisation des menaces applicatives.
AVANTAGES ET BIENFAITS
- Croissance professionnelle : Mentorat, TechTalks et feuilles de route de croissance personnalisées.
- Rémunération compétitive : Paiement basé sur les USD avec budgets pour l'éducation, le fitness et les activités d'équipe.
- Projets passionnants : Solutions modernes avec des entreprises Fortune 500 et des entreprises de produits de premier plan.
- Flextime : Horaire flexible avec options à distance et au bureau.
Rencontrez Notre Processus de Recrutement
Candidature → Défi de Codage → Entretien Vidéo → Entretien Technique ou Entretien avec le Responsable du Recrutement
Chaque étape nous aide à comprendre vos compétences et votre adéquation globale.
Si cela correspond, vous recevrez une offre.
