ISS
Intermedia Intelligent Communications
Ingénieur en sécurité applicative
À propos du poste
Ingénieur en sécurité applicative
À propos du poste
Intermedia dispose d'un large portefeuille de logiciels applicatifs développés en interne, allant des applications web et de bureau aux solutions PBX de bas niveau. En raison de la demande croissante d'intégration des activités de sécurité dans divers processus de développement, Intermedia recherche un Ingénieur en sécurité applicative expérimenté et motivé pour nous aider à intégrer la sécurité dans nos produits.
En tant que membre de l'équipe de sécurité mondiale, vous soutiendrez notre programme de sécurité applicative à l'échelle de l'entreprise, aidant ainsi l'entreprise à construire des produits sécurisés. Vous serez la voix de la sécurité pour tout ce qui concerne la sécurité applicative auprès de nos différentes équipes d'ingénierie, guidant l'architecture et l'exécution de notre SDLC dans toute l'entreprise. Ce poste est un rôle de contributeur individuel, relevant directement du Responsable de la sécurité applicative.
Département : Systèmes d'information et sécurité IT
Type de contrat : Temps plein
Lieu : Portugal
Rattachement hiérarchique : Michela D'Errico
Diversité, Inclusion et Égalité des Chances
Nous embauchons, promouvons et rémunérons les employés en fonction de leur capacité à assumer leurs responsabilités professionnelles, sans égard à la race, la couleur, le credo, la religion, le sexe, le genre, l'état civil, l'origine nationale, l'ascendance, l'âge, la citoyenneté, un handicap physique ou mental, l'orientation sexuelle ou toute autre base protégée par la loi applicable (collectivement désignés dans notre Code de conduite comme « Classes Protégées »). Nous ne tolérons aucune discrimination à l'emploi sur le lieu de travail, et nous nous engageons à apporter des aménagements raisonnables pour les handicaps identifiés ou d'autres limitations, conformément aux lois applicables. Nous sommes un employeur garantissant l'égalité des chances et nous valorisons la diversité au sein de notre entreprise. Nous ne faisons aucune discrimination fondée sur la race, la religion, la couleur, l'origine nationale, le genre, l'orientation sexuelle, l'âge, l'état civil, le statut d'ancien combattant ou le statut de handicap.
Description
*TOUS LES CANDIDATS DOIVENT ÊTRE BASÉS AU PORTUGAL*
Ce que vous apporterez au poste
- 3 à 5 ans d'expérience dans le domaine de la sécurité applicative
- Diplôme de Licence ou de Master dans un domaine d'expertise connexe
- Connaissance des meilleures pratiques de codage sécurisé et des normes de l'industrie (telles que OWASP) et capacité à les appliquer à différents langages de programmation
- Familiarité avec les concepts SDLC et DevSecOps et expérience pratique dans leur mise en œuvre
- Connaissance et/ou expérience pratique dans l'identification des menaces liées à l'IA dans un paysage de sécurité
- Expérience dans l'utilisation d'outils d'analyse de sécurité statique et dynamique (tels que BurpSuite, ZAP, et Snyk, ou d'autres technologies connexes)
- Capacité à expliquer les menaces de sécurité applicative et les options d'atténuation aux développeurs et aux chefs de projet
- Bonnes compétences en communication écrite et orale en anglais
- Expérience et/ou connaissance dans la sécurisation des applications au sein des plateformes cloud (AWS, Azure) et des environnements conteneurisés (Docker, Kubernetes)
À propos d'Intermedia
Vous recherchez une entreprise où VOTRE VOIX est entendue ? Où vous pouvez FAIRE LA DIFFÉRENCE ? Vous vous épanouissez dans un environnement de travail DYNAMIQUE ? Vous vous réveillez chaque matin avec l'ENVIE de travailler avec des COLLÈGUES GÉNIAUX et de créer le SUCCÈS ENSEMBLE ? Alors Intermedia est l'endroit qu'il vous faut.
Intermedia s'est imposée comme un fournisseur leader de technologies de communication et de collaboration cloud qui permettent aux entreprises de mieux se connecter. Nous avons fait nos preuves en matière de croissance, de rentabilité et de création d'un environnement où chacun compte. Chacun. Bien que notre rythme soit soutenu et, nous l'admettons, un peu intense, nous vous promettons que vous ne vous ennuierez pas. Vous découvrirez qu'Intermedia est un lieu où vous pourrez satisfaire votre passion pour la création et le support de technologies cloud performantes. De plus, nous cherchons toujours à promouvoir en interne et de nombreux employés sont avec nous depuis 10, 15 et 20 ans et plus !
La culture chez Intermedia repose sur le travail d'équipe et la transparence. Nous nous tenons mutuellement responsables et nous nous soutenons toujours !
Êtes-vous prêt à laisser votre empreinte ?
Vos missions
- Effectuer des revues de conception et d'architecture des nouvelles fonctionnalités, suggérer des exigences de sécurité
- Collaborer avec les équipes DevOps et d'ingénierie, en conseillant sur les fonctionnalités de sécurité et les meilleures pratiques en SDLC
- Utiliser des outils d'analyse de sécurité statique, examiner les résultats et coordonner les actions de remédiation
- Effectuer des évaluations de sécurité manuelles continues
- Examiner les résultats des tests d'intrusion externes et communiquer les corrections suggérées aux équipes de développement
- Fournir un support à la demande sur les sujets de sécurité applicative
- Piloter des idées d'amélioration des processus
- Assister à la validation et à la réception des défauts provenant de chercheurs en sécurité tiers via notre programme Bug Bounty
- Une expérience avec des langages de programmation tels que Python est préférée
- Participation à des défis CTF et à des programmes bug-bounty
