Secops senior (H/F)

 Posted an hour ago
     
5-10 years experience
Apply Now

Please mention DailyRemote when applying

AI Summary

You will manage vulnerability assessments, prioritization, and remediation while integrating security practices into CI/CD pipelines. Additionally, you will collaborate with cloud SecOps teams to secure cloud-native applications and ensure alignment with business security strategies.

Type de contrat
Regular / Permanent

 
QUI SOMMES-NOUS 

SUEZ Recyclage & Valorisation des déchets propose des solutions de gestion et de valorisation matière, énergétique et biologique de tous types de déchets pour produire de nouvelles ressources. Les équipes de cette activité contribuent à la collecte, au tri, au démantèlement, au recyclage, à la valorisation et la commercialisation de nouvelles ressources et des services spécialisés sur sites et industriels.

VOTRE MISSION 

Vous travaillerez sur divers projets : de la direction de l'analyse, de l'analyse, de la priorisation et de la remédiation des vulnérabilités, en veillant à l'alignement avec les politiques de sécurité et les exigences de conformité, à la mise en œuvre de la gestion des vulnérabilités dans les pipelines CI/CD (décalage de sécurité à gauche). Évaluer les pratiques de développement logiciel client et identifier et mettre en œuvre les améliorations de sécurité nécessaires dans leur processus SDLC. Vous aiderez également l'équipe cloud secops à sécuriser les applications cloud natives.
· Maintenir la supervision du processus complet de gestion des vulnérabilités, garantissant une résolution rapide et des améliorations continues.
· Surveiller les vulnérabilités (analyse du CERT) et analyser les résultats et proposer des plans de remédiation (mesures de sécurité, correction immédiate, actions de surveillance, ...) en tenant compte de la critique et du contexte technique (niveau d'exposition)
· Déterminer l'impact réel des vulnérabilités
· Mettre en œuvre, améliorer et renforcer les pratiques DevSecOps.
· Intégrez, configurez et gérez des services cloud publics sécurisés.
· Créer et maintenir la documentation des projets et technique.
· Collaborez avec les clients, les parties prenantes et les membres de l'équipe afin d'assurer l'alignement des stratégies de sécurité avec les objectifs métier.
Compétence et qualification

Bac +5 en ingénierie informatique 

· Au moins cinq (5) ans d'expérience requis dans le domaine de la sécurité
· Capacité à interpréter et expliquer les CVE à des publics techniques et non techniques
· Programmation Python forte (d'autres langages de programmation seront également de bonne qualité) et script Shell
· Connaissances sur Docker, Kubernetes et expérience sur au moins une grande plateforme cloud (Azure, AWS ou GCP)
· Expérience avec les rapports de scan de Qualys, Prisma Cloud ou équivalents
· Des connaissances/expériences avec les outils DevSecOps seraient utiles (SAST, outils SCA comme Synk ou Checkmarx)
· Accusé réception de la sécurisation des processus SDLC et de compilation

VOTRE PROFIL

Suez préserve l’équilibre entre vie professionnelle et privée, ce poste est ouvert au télétravail.

#Indeed:No

BU: International - Africa

CATEGORY: Management

Similar Jobs

See all Remote Others jobs →

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in Others

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified