Roku
Cadence Design Systems
Directeur de la Sécurité Logicielle
À propos du poste
CHEZ CADENCE, NOUS RECRUTONS ET DÉVELOPPONS DES LEADERS ET DES INNOVATEURS QUI VEULENT AVOIR UN IMPACT SUR LE MONDE DE LA TECHNOLOGIE.
Cadence InfoSec recherche un Directeur de la Sécurité Logicielle pour diriger la stratégie, l'architecture et l'exécution des pratiques de développement logiciel sécurisé à travers l'entreprise. Ce rôle pilotera la transformation DevSecOps, assurera la conformité avec les cadres réglementaires (y compris CMMC) et intégrera la sécurité tout au long du cycle de vie du développement logiciel (SDLC).
NOUS FAISONS UN TRAVAIL QUI COMPTE. AIDEZ-NOUS À RÉSOUDRE CE QUE D'AUTRES NE PEUVENT PAS.
Responsabilités Clés
Stratégie et Leadership DevSecOps
- Définir et exécuter la stratégie DevSecOps d'entreprise pour toutes les équipes de développement
- Intégrer les contrôles de sécurité dans les pipelines CI/CD (build, test, release)
- Établir des pratiques de sécurité « shift-left » tout au long du SDLC
- Piloter l'adoption des outils de codage sécurisé, SAST, DAST et SCA
Architecture Logicielle Sécurisée
- Définir des architectures de référence pour les microservices sécurisés, les APIs et les applications cloud-natives
- Établir des modèles de sécurité pour les conteneurs, Kubernetes et serverless
- Diriger les initiatives de modélisation des menaces
- Assurer la conception sécurisée des API et les principes de confiance zéro
Conformité Réglementaire et CMMC
- Diriger les initiatives de conformité pour :
- Cybersecurity Maturity Model Certification (CMMC 2.0)
- NIST SP 800-171r2 /800-53
- ISO 27001
- Assurer que les systèmes logiciels respectent les réglementations fédérales, de défense et de confidentialité
- Coordonner les programmes d'audit, d'évaluation et de surveillance continue
- Mettre en œuvre des contrôles pour la gestion des informations non classifiées contrôlées (CUI)
Sécurité Cloud et Plateforme
- Sécuriser les pipelines DevOps sur les plateformes cloud :
- Amazon AWS
- Microsoft Azure
- Google Cloud
- Cloud IBM
- Services et produits logiciels Cadence
- Mettre en œuvre le scan de sécurité de l'infrastructure-as-code (IaC)
- Définir la gestion des secrets, l'identité et les contrôles d'accès
Programme de Sécurité Applicative
- Construire et faire évoluer le programme AppSec sur toutes les lignes de produits
- Définir le cycle de vie de la gestion des vulnérabilités (découverte → remédiation → validation)
- Établir des programmes de bug bounty / divulgation responsable
- Intégrer la sécurité dans les flux de travail Agile et CI/CD
Chaîne d'Approvisionnement et Intégrité Logicielle
- Sécuriser la chaîne d'approvisionnement logicielle (SBOM, scan de dépendances)
- Mettre en œuvre la signature d'artefacts, la provenance et la validation d'intégrité
Gouvernance et Gestion des Risques
- Définir les politiques, les normes et les directives de développement sécurisé
- Établir des KPI : SLA de remédiation des vulnérabilités, couverture de code, sécurité des pipelines
- Aligner la sécurité logicielle avec la gestion des risques d'entreprise
- Rapporter la posture à la direction exécutive et au conseil d'administration
Leadership et Influence Transfonctionnelle
- Diriger des équipes d'ingénieurs AppSec, d'ingénieurs DevSecOps et d'architectes
- Collaborer avec les équipes Ingénierie, Produit, Juridique et Conformité
- Construire un programme de champions de la sécurité au sein des équipes de développement
- Influencer la culture d'ingénierie vers la responsabilité de la sécurité
Qualifications Requises
- 12–15+ années d'expérience en cybersécurité, avec un fort accent sur la sécurité applicative et le DevSecOps
- 5+ années d'expérience en leadership (niveau manager/directeur)
- Expertise approfondie en :
- SDLC sécurisé et pipelines DevSecOps
- Architectures cloud-natives et sécurité des conteneurs
- Cadres réglementaires (CMMC, NIST, ISO)
- Expérience dans des industries réglementées (défense, gouvernement, santé, fintech)
Qualifications Souhaitées
- Expérience pratique avec des outils tels que :
- SAST : Checkmarx, Veracode
- DAST : Burp Suite
- SCA : Snyk, Black Duck
- CI/CD : Jenkins, GitHub Actions
- Familiarité avec Kubernetes, Docker, et la sécurité des service mesh
- Certifications :
- CISSP, CSSLP
- CISM ou CCSP
- Expérience avec Zero Trust et la sécurité axée sur l'identité
Compétences Clés
- Transformation DevSecOps
- Architecture Logicielle Sécurisée
- Conformité Réglementaire (CMMC, NIST, ISO)
- Sécurité Applicative et Modélisation des Menaces
- Sécurité de la Chaîne d'Approvisionnement Logicielle (SBOM, SLSA)
- Sécurité Cloud et Conteneurs
- Communication Exécutive et Stratégie
La fourchette de salaire annuel pour la Californie est de $164,500 à $305,500. Vous pourriez également être éligible à une rémunération incitative : bonus, actions et avantages sociaux. Les postes de vente offrent généralement une structure de rémunération incitative compétitive On Target Earnings (OTE). Veuillez noter que la fourchette de salaire est indicative et que la rémunération peut varier en fonction de facteurs tels que les qualifications, le niveau de compétence, les compétences et le lieu de travail. Nos programmes d'avantages sociaux comprennent : des vacances payées et des jours fériés payés, un plan 401(k) avec une contribution de l'employeur, un plan d'achat d'actions pour les employés, une variété d'options de plans médicaux, dentaires et de vision, et plus encore.
