Thunes

Ingénieur Sécurité

PythonAWSGCPGo
Traduction automatique. Consultez l’original.

INGÉNIEUR SÉCURITÉ

APERÇU Thunes Financial Services recrute un Ingénieur Sécurité pour être l'architecte de la confiance de notre plateforme fintech. Nous recherchons un spécialiste hybride capable de combler le fossé entre la sécurité de l'infrastructure et la sécurité des applications, garantissant que nos systèmes sont aussi résilients que conformes. Ce rôle jouera un rôle essentiel dans le maintien de notre posture de conformité réglementaire tout en construisant des garde-fous de sécurité automatisés et évolutifs. Ce poste relève du VP Engineering.

LE RÔLE

En tant qu'Ingénieur Sécurité, vous serez responsable de la sécurité tout au long du cycle de vie complet de notre plateforme fintech. Ce rôle de spécialiste hybride exige un engagement approfondi à la fois dans la sécurité de l'infrastructure et la sécurité des applications, en se concentrant fortement sur l'automatisation et la conformité réglementaire dans un environnement réglementé à enjeux élevés.

Au quotidien

  1. Intégration de la sécurité CI/CD : Concevoir, construire et maintenir l'automatisation pour intégrer les tests de sécurité (SAST/DAST/SCA) directement dans nos pipelines de déploiement. Vous veillerez à ce que la sécurité soit une "route pavée" pour les développeurs, et non un goulot d'étranglement.
  1. Sécurité Full-Stack : Assurer la sécurité tout au long du cycle de vie, de la sécurisation de notre infrastructure cloud (AWS/GCP) aux revues de code et aux évaluations des risques architecturaux.
  1. Gestion des vulnérabilités : Gérer notre pile de détection à l'aide d'outils modernes de scan de vulnérabilités et de gestion des dépendances pour identifier, prioriser et suivre les risques dans l'environnement.
  1. Automatisation de la sécurité : Construire et maintenir des flux de travail automatisés pour le rapport, le triage et la remédiation des vulnérabilités. Nous voulons quelqu'un qui exploite des outils de codage agentiques alimentés par l'IA ou des solutions similaires pour éliminer le travail manuel et accélérer les temps de réponse.
  1. Ingénierie de la conformité : Surveiller nos contrôles de sécurité techniques pour garantir qu'ils fonctionnent efficacement tout au long de l'année afin de répondre aux exigences rigoureuses de conformité en matière de cybersécurité pour soutenir les audits réglementaires ainsi que les audits SOC-2 et PCI.
  1. Réponse aux incidents : Faire partie intégrante de notre équipe de réponse à la sécurité, en aidant à enquêter et à atténuer les menaces potentielles.

Collaborer avec

  1. Produit, ingénierie des données, ingénierie front-end, opérations techniques, conformité et juridique

Le succès dans ce rôle signifie

  1. Garantir la résilience et la conformité des systèmes.
  1. Maintenir notre posture de conformité réglementaire.
  1. Construire des garde-fous de sécurité automatisés et évolutifs.
  1. Avoir un impact direct sur la stratégie de sécurité.

Stack technologique

Cloud (AWS/GCP, K8s), outils CI/CD (GitHub Actions, GitLab CI, ou Jenkins), Python, Go, ou Bash, SAST/DAST/SCA, plateformes de gestion des vulnérabilités d'entreprise, solutions de scan automatisé des dépendances.

Voyages

  1. Quelques déplacements requis pour des séminaires d'équipe périodiques.

CONNAISSANCES REQUISES

Qualifications

Un diplôme de Bachelor en informatique ou dans un domaine connexe, mais une expérience professionnelle similaire est également valorisée.

Expérience

Une expérience approfondie et éprouvée à la fois dans la sécurité de l'infrastructure et la sécurité des applications est requise.

Compétences techniques

  1. Maîtrise des pipelines : Expérience pratique dans la construction de garde-fous de sécurité au sein d'outils CI/CD (par exemple, GitHub Actions, GitLab CI, ou Jenkins).
  1. Expertise hybride : Expérience approfondie en sécurité de l'infrastructure (Cloud/K8s) et en AppSec (OWASP Top 10, Secure SDLC). *
  1. Expérience des outils : Maîtrise avérée des plateformes de gestion des vulnérabilités d'entreprise et des solutions de scan automatisé des dépendances.
  1. État d'esprit axé sur l'automatisation : Vous ne vous contentez pas de trouver des bugs ; vous écrivez du code (Python, Go, ou Bash) pour les gérer. Une expérience dans l'utilisation de l'automatisation pilotée par l'IA ou d'outils agentiques pour rationaliser les flux de travail de sécurité est requise.
  1. Maîtrise de la fintech : Vous comprenez la nature des enjeux élevés du travail dans un environnement réglementé et pouvez traduire les exigences de conformité en réalité technique.

Leadership et collaboration

  1. Communication claire et efficace des compromis aux parties prenantes non techniques
  1. Historique de collaboration avec les ingénieurs et autres

Atouts supplémentaires (mais pas obligatoires)

  1. Certifications telles que CISSP
  1. Expérience préalable dans des startups, en particulier dans la fintech

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter