Please mention DailyRemote when applying
Type de contrat
Regular / Permanent
SUEZ Recyclage & Valorisation des déchets propose des solutions de gestion et de valorisation matière, énergétique et biologique de tous types de déchets pour produire de nouvelles ressources. Les équipes de cette activité contribuent à la collecte, au tri, au démantèlement, au recyclage, à la valorisation et la commercialisation de nouvelles ressources et des services spécialisés sur sites et industriels.
VOTRE MISSION
Vous travaillerez sur divers projets : de la direction de l'analyse, de l'analyse, de la priorisation et de la remédiation des vulnérabilités, en veillant à l'alignement avec les politiques de sécurité et les exigences de conformité, à la mise en œuvre de la gestion des vulnérabilités dans les pipelines CI/CD (décalage de sécurité à gauche). Évaluer les pratiques de développement logiciel client et identifier et mettre en œuvre les améliorations de sécurité nécessaires dans leur processus SDLC. Vous aiderez également l'équipe cloud secops à sécuriser les applications cloud natives.
· Maintenir la supervision du processus complet de gestion des vulnérabilités, garantissant une résolution rapide et des améliorations continues.
· Surveiller les vulnérabilités (analyse du CERT) et analyser les résultats et proposer des plans de remédiation (mesures de sécurité, correction immédiate, actions de surveillance, ...) en tenant compte de la critique et du contexte technique (niveau d'exposition)
· Déterminer l'impact réel des vulnérabilités
· Mettre en œuvre, améliorer et renforcer les pratiques DevSecOps.
· Intégrez, configurez et gérez des services cloud publics sécurisés.
· Créer et maintenir la documentation des projets et technique.
· Collaborez avec les clients, les parties prenantes et les membres de l'équipe afin d'assurer l'alignement des stratégies de sécurité avec les objectifs métier.
Compétence et qualification
Bac +5 en ingénierie informatique
· Au moins cinq (5) ans d'expérience requis dans le domaine de la sécurité
· Capacité à interpréter et expliquer les CVE à des publics techniques et non techniques
· Programmation Python forte (d'autres langages de programmation seront également de bonne qualité) et script Shell
· Connaissances sur Docker, Kubernetes et expérience sur au moins une grande plateforme cloud (Azure, AWS ou GCP)
· Expérience avec les rapports de scan de Qualys, Prisma Cloud ou équivalents
· Des connaissances/expériences avec les outils DevSecOps seraient utiles (SAST, outils SCA comme Synk ou Checkmarx)
· Accusé réception de la sécurisation des processus SDLC et de compilation
VOTRE PROFIL
#Indeed:No
BU: International - Africa
CATEGORY: Management
Stop the endless job search. Our AI finds and applies to the best jobs for you.
Discover remote opportunities in Others
Answer easy questions
200,000+ jobs across 15+ categories
Get your best job matches
Only hand-screened, legit jobs
Find a remote job faster
No ads, scams, or junk
“ I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!