iCapital

Ingénieur Senior en Sécurité Applicative - Vice-Président

PythonRuby
Traduction automatique. Consultez l’original.

À propos du poste

Nous recherchons un professionnel expérimenté en sécurité applicative, prêt à assumer de réelles responsabilités. Vous travaillerez directement avec le Responsable de la Sécurité Applicative, contribuant à la pratique de conception sécurisée et aidant à promouvoir la sécurité « shift-left » dans toute l'organisation.

Vos missions

  1. Contribuer à la construction et à la maturité du programme de conception sécurisée et de modélisation des menaces en définissant la méthodologie, les normes d'examen et les critères de validation dans toute l'organisation.
  1. Piloter les initiatives de sécurité « shift-left », en intégrant la sécurité plus tôt dans le cycle de développement par le biais d'examens de conception, d'habilitation des développeurs et de contrôles de sécurité dans le cadre de la CI/CD.
  1. Être responsable de la sécurité des API en tant que discipline.
  1. Soutenir les initiatives de sécurité offensive.
  1. Construire et maintenir l'automatisation de la sécurité en Python, des outils qui augmentent la capacité de la sécurité applicative.
  1. Travailler directement avec les développeurs sur la remédiation SAST et SCA, l'optimisation des scans et la réduction des frictions dans la boucle de rétroaction de sécurité.
  1. Contribuer aux pipelines de sécurité assistés par l'IA ; définir les chemins d'escalade, les SLA et les structures de responsabilité pour la gestion des vulnérabilités.

Ce que nous recherchons

  1. Expérience pratique en conception sécurisée, modélisation des menaces, sécurité des API et sécurité offensive.
  1. Capacité en sécurité offensive avec une expérience en tests d'intrusion et une solide compréhension des modèles d'attaque réels et des schémas d'API exploitation.
  1. Connaissance approfondie des OWASP Top 10 en pratique.
  1. Profondeur en sécurité des API, expérience dans l'évaluation des REST et des GraphQL APIs.
  1. Maîtrise de Python, à l'aise pour construire des outils d'automatisation dont d'autres dépendront.
  1. Expérience dans les programmes « shift-left » : sécurité dans la CI/CD, habilitation des développeurs, processus d'examen de conception.
  1. Compréhension de la sécurité des applications web et des API.
  1. À l'aise pour lire du code dans différentes langues et interagir avec les équipes d'ingénierie à un niveau technique approfondi.
  1. Connaissance des environnements cloud natifs et de la gestion de la surface d'attaque.
  1. Capacité démontrée à influencer les équipes d'ingénierie et produit et à opérer au niveau de l'architecture.
  1. Les certifications pertinentes sont un plus : OSCP, OSWE, GWEB, CSSLP, CISSP, CEH.
  1. Une exposition aux outils de sécurité assistés par l'IA ou à la sécurité des LLM est un différenciateur.
  1. L'expérience en tant que développeur et la maîtrise de Ruby, Python et Scala sont un plus.

Nous croyons que les meilleures idées et innovations naissent lorsque nous sommes ensemble. Les employés occupant ce poste travailleront au bureau quatre jours par semaine, avec la flexibilité de travailler à distance un jour (le vendredi).

Pour plus d'informations sur iCapital Network, veuillez visiter icapitalnetwork.com/about-us Twitter : @icapitalnetwork | LinkedIn : linkedin.com/company/icapital-network-inc

Avantages

iCapital propose un ensemble complet d'avantages comprenant un programme de rémunération totale composé d'un salaire compétitif, d'une prime de performance annuelle et d'actions pour tous les employés à temps plein ; une couverture santé avec 100% d'assurance santé et dentaire payée par l'employeur ; et un généreux programme de congés payés (PTO).

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter