Cadence Design Systems

Directeur de la Sécurité Logicielle

AWSDockerKubernetes
Traduction automatique. Consultez l’original.

À propos du poste

CHEZ CADENCE, NOUS RECRUTONS ET DÉVELOPPONS DES LEADERS ET DES INNOVATEURS QUI VEULENT AVOIR UN IMPACT SUR LE MONDE DE LA TECHNOLOGIE.

Cadence InfoSec recherche un Directeur de la Sécurité Logicielle pour diriger la stratégie, l'architecture et l'exécution des pratiques de développement logiciel sécurisé à travers l'entreprise. Ce rôle pilotera la transformation DevSecOps, assurera la conformité avec les cadres réglementaires (y compris CMMC) et intégrera la sécurité tout au long du cycle de vie du développement logiciel (SDLC).

NOUS FAISONS UN TRAVAIL QUI COMPTE. AIDEZ-NOUS À RÉSOUDRE CE QUE D'AUTRES NE PEUVENT PAS.

Responsabilités Clés

Stratégie et Leadership DevSecOps

  1. Définir et exécuter la stratégie DevSecOps d'entreprise pour toutes les équipes de développement
  1. Intégrer les contrôles de sécurité dans les pipelines CI/CD (build, test, release)
  1. Établir des pratiques de sécurité « shift-left » tout au long du SDLC
  1. Piloter l'adoption des outils de codage sécurisé, SAST, DAST et SCA

Architecture Logicielle Sécurisée

  1. Définir des architectures de référence pour les microservices sécurisés, les APIs et les applications cloud-natives
  1. Établir des modèles de sécurité pour les conteneurs, Kubernetes et serverless
  1. Diriger les initiatives de modélisation des menaces
  1. Assurer la conception sécurisée des API et les principes de confiance zéro

Conformité Réglementaire et CMMC

  1. Diriger les initiatives de conformité pour :
  1. Cybersecurity Maturity Model Certification (CMMC 2.0)
  1. NIST SP 800-171r2 /800-53
  1. ISO 27001
  1. Assurer que les systèmes logiciels respectent les réglementations fédérales, de défense et de confidentialité
  1. Coordonner les programmes d'audit, d'évaluation et de surveillance continue
  1. Mettre en œuvre des contrôles pour la gestion des informations non classifiées contrôlées (CUI)

Sécurité Cloud et Plateforme

  1. Sécuriser les pipelines DevOps sur les plateformes cloud :
  1. Amazon AWS
  1. Microsoft Azure
  1. Google Cloud
  1. Cloud IBM
  1. Services et produits logiciels Cadence
  1. Mettre en œuvre le scan de sécurité de l'infrastructure-as-code (IaC)
  1. Définir la gestion des secrets, l'identité et les contrôles d'accès

Programme de Sécurité Applicative

  1. Construire et faire évoluer le programme AppSec sur toutes les lignes de produits
  1. Définir le cycle de vie de la gestion des vulnérabilités (découverte → remédiation → validation)
  1. Établir des programmes de bug bounty / divulgation responsable
  1. Intégrer la sécurité dans les flux de travail Agile et CI/CD

Chaîne d'Approvisionnement et Intégrité Logicielle

  1. Sécuriser la chaîne d'approvisionnement logicielle (SBOM, scan de dépendances)
  1. Mettre en œuvre la signature d'artefacts, la provenance et la validation d'intégrité

Gouvernance et Gestion des Risques

  1. Définir les politiques, les normes et les directives de développement sécurisé
  1. Établir des KPI : SLA de remédiation des vulnérabilités, couverture de code, sécurité des pipelines
  1. Aligner la sécurité logicielle avec la gestion des risques d'entreprise
  1. Rapporter la posture à la direction exécutive et au conseil d'administration

Leadership et Influence Transfonctionnelle

  1. Diriger des équipes d'ingénieurs AppSec, d'ingénieurs DevSecOps et d'architectes
  1. Collaborer avec les équipes Ingénierie, Produit, Juridique et Conformité
  1. Construire un programme de champions de la sécurité au sein des équipes de développement
  1. Influencer la culture d'ingénierie vers la responsabilité de la sécurité

Qualifications Requises

  1. 12–15+ années d'expérience en cybersécurité, avec un fort accent sur la sécurité applicative et le DevSecOps
  1. 5+ années d'expérience en leadership (niveau manager/directeur)
  1. Expertise approfondie en :
  1. SDLC sécurisé et pipelines DevSecOps
  1. Architectures cloud-natives et sécurité des conteneurs
  1. Cadres réglementaires (CMMC, NIST, ISO)
  1. Expérience dans des industries réglementées (défense, gouvernement, santé, fintech)

Qualifications Souhaitées

  1. Expérience pratique avec des outils tels que :
  1. SAST : Checkmarx, Veracode
  1. DAST : Burp Suite
  1. SCA : Snyk, Black Duck
  1. CI/CD : Jenkins, GitHub Actions
  1. Familiarité avec Kubernetes, Docker, et la sécurité des service mesh
  1. Certifications :
  1. CISSP, CSSLP
  1. CISM ou CCSP
  1. Expérience avec Zero Trust et la sécurité axée sur l'identité

Compétences Clés

  1. Transformation DevSecOps
  1. Architecture Logicielle Sécurisée
  1. Conformité Réglementaire (CMMC, NIST, ISO)
  1. Sécurité Applicative et Modélisation des Menaces
  1. Sécurité de la Chaîne d'Approvisionnement Logicielle (SBOM, SLSA)
  1. Sécurité Cloud et Conteneurs
  1. Communication Exécutive et Stratégie

La fourchette de salaire annuel pour la Californie est de $164,500 à $305,500. Vous pourriez également être éligible à une rémunération incitative : bonus, actions et avantages sociaux. Les postes de vente offrent généralement une structure de rémunération incitative compétitive On Target Earnings (OTE). Veuillez noter que la fourchette de salaire est indicative et que la rémunération peut varier en fonction de facteurs tels que les qualifications, le niveau de compétence, les compétences et le lieu de travail. Nos programmes d'avantages sociaux comprennent : des vacances payées et des jours fériés payés, un plan 401(k) avec une contribution de l'employeur, un plan d'achat d'actions pour les employés, une variété d'options de plans médicaux, dentaires et de vision, et plus encore.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter