Emploi
De la source partenaire
Ingénieur en sécurité de la plateforme
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Non
- Entreprise
- Scality
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Chez Scality, nous construisons des logiciels qui stockent et protègent les données les plus critiques au monde, fonctionnant sous Linux, au sein de certaines des plus grandes infrastructures de la planète, à l'échelle de l'exaoctet, pour les organisations qui ne peuvent pas se permettre d'échouer.
Nous recherchons un ingénieur en sécurité de plateforme pour rejoindre notre équipe de plateforme et de livraison à Paris. Il s’agit d’un nouveau siège, et il existe parce que le travail de sécurité nécessite une capacité dédiée. Absorbé sous forme de tâches en arrière-plan entre les tickets de fonctionnalité, il n’obtient jamais l’attention qu’il mérite. Vous seriez cette capacité dédiée.
Il s’agit d’un rôle d’ingénierie pratique axé sur Linux. Vous n'écrirez pas de politiques que d'autres personnes pourront mettre en œuvre - vous écrirez le Python et le Bash qui renforcent notre système d'exploitation, automatisent notre gestion des vulnérabilités et prouvent aux auditeurs et aux clients que notre chaîne d'approvisionnement est solide.
À propos de Scality
Scality est le leader du stockage d'objets défini par logiciel, auquel font confiance plus de 1 000 entreprises et plus de 700 millions d'utilisateurs dans le monde dans les secteurs de la banque, de la santé et du gouvernement – exactement les secteurs où la sécurité est un critère d'achat et non une case à cocher.
Reconnaissance de l'industrie :
• Gartner Magic Quadrant Leader pendant 9 années consécutives – la seule entreprise de stockage 100 % défini par logiciel à occuper cette position depuis la création du quadrant.
• N°1 sur le radar GigaOm pour le stockage d'objets d'entreprise (2024), devant 17 fournisseurs concurrents
• Gold Stevie Award 2025 — ARTESCA 3.0, catégorie Solution de stockage et de sauvegarde dans le cloud
• Net Promoter Score de 85 sur RING et ARTESCA
À propos de l'équipe
Vous rejoindrez une petite équipe d'ingénieurs Linux hautement qualifiés chargés de fournir et de maintenir ADI (Scality Autonomous Data Infrastructure), notre plateforme complète : RING (stockage d'objets), S3C (couche compatible S3) et SCOS (Scality OS — notre propre distribution Linux).
L'équipe travaille sur l'ensemble de l'ingénierie de l'infrastructure : intégration approfondie du système Linux, packaging RPM, pipelines CI/CD, surveillance et automatisation des versions. La ligne de commande est l'endroit où se déroule la majeure partie de notre journée et nous livrons une distribution Linux aux clients.
Comment nous construisons
Nous construisons avec des outils d’IA, sérieusement plutôt qu’à titre expérimental. Chaque ingénieur ici possède Claude Code, et cela fait partie de la façon dont nous écrivons, révisons et expédions le code au quotidien.
Nous concevons également quelque chose de plus grand : une usine de code et de livraison d’IA – une IA intégrée à la chaîne de construction et de publication elle-même, et pas seulement à l’éditeur. Ce travail en est encore à ses débuts et est encore en cours de réflexion plutôt que déjà résolu. Nous espérons que cela fera partie de la façon dont nous maintenons la plate-forme, et la remédiation CVE est l'un des premiers endroits où nous pensons qu'elle convient : un chemin automatisé du conseil à l'évaluation jusqu'à une version corrigée, testée et livrée.
Si cela ressemble à un problème sur lequel vous souhaiteriez travailler, ce rôle s’en rapproche.
Un principe n’est pas négociable : l’humain est propriétaire du résultat. L'IA écrit du code ici, et lorsqu'elle le fait, nous sommes propriétaires de ce qu'elle produit : l'examen, la décision d'expédition, les conséquences et le correctif. « L'outil l'a fait » n'est pas une explication que nous acceptons de nous-mêmes, et ce n'est pas une explication que nous proposerions à un client. Dans le domaine de la sécurité, cela est doublement important : une réponse que vous ne pouvez pas défendre est pire que pas de réponse du tout.
Comment fonctionne ce rôle
Scality construit un réseau d'ingénieurs en sécurité au sein du département d'ingénierie – un homologue en sécurité intégré dans chaque équipe de développement, plutôt qu'une fonction de sécurité centrale travaillant à distance du code. Vous seriez ce pair pour la plateforme et l’équipe de livraison.
• Les priorités en matière de sécurité appartiennent à notre vice-président de l'ingénierie. L'agenda est fixé à ce niveau, avec des ressources dédiées engagées dans toutes les équipes. Vous n’aurez pas à l’inventer seul – et vous aurez votre mot à dire : les ingénieurs les plus proches du code aident à décider du contenu de la feuille de route. Nous serons francs avec vous : aujourd'hui, le travail de sécurité entre en concurrence avec les engagements de livraison et est trop souvent perdant. Nommer un propriétaire et financer des personnes dédiées est la façon dont nous avons l’intention de changer cela. Vous aideriez à développer cette capacité, sans hériter d’une capacité finie.
• L'équipe est responsable des livraisons. Les éléments de sécurité figurent dans l’assiette de l’équipe aux côtés de tout ce à quoi elle s’engage, plutôt que dans une fonction distincte de dépôt de tickets de l’extérieur.
• Vous êtes la ressource dédiée qui permet de les réaliser. Pendant que vos coéquipiers proposent les versions, la compatibilité du système d'exploitation et les fonctionnalités de la plate-forme, votre temps est réservé au travail de sécurité. Cette concentration est la seule raison pour laquelle le siège existe.
• Vous partagez le périmètre de l'équipe et ses connaissances. Mêmes référentiels, mêmes projets Jira, mêmes revues de code, mêmes rituels de sprint. Les ingénieurs autour de vous possèdent une profondeur Linux rare et durement gagnée – intégration du système d’exploitation, packaging RPM, démarrage et GRUB, CI/CD, surveillance – et vous apprendrez la plate-forme grâce à eux.
• Vous aurez des pairs. Les ingénieurs sécurité intégrés dans les autres équipes de développement travaillent sur les mêmes problématiques sur des périmètres différents. Ce réseau est l'endroit où vous comparez vos notes, partagez des outils et développez votre métier.
L'intérêt de ce modèle est que les décisions en matière de sécurité sont prises au sein de l'équipe qui construit et expédie le produit, par quelqu'un qui comprend le système de construction plutôt que de déposer des tickets contre celui-ci.
Vos premières missions
Deux priorités sont déjà sur la feuille de route et elles façonneront votre première année.
1. Exposition CVE, répondue avant qu'elle ne soit posée
Les clients du secteur bancaire, de la santé et du gouvernement nous demandent, régulièrement et dans le cadre de leurs propres obligations d'audit, si nos produits sont exposés à un CVE donné. Cela ne s’arrêtera pas – pour eux, demander est une exigence de conformité. Aujourd'hui, chaque réponse est recherchée à partir de zéro : une question client devient un ticket, le ticket devient une chasse au travers des SBOM, des avis des fournisseurs et de notre propre configuration, et l'aller-retour peut prendre des semaines pour produire quelque chose que l'équipe n'est pas pleinement sûre de défendre.
Votre première mission est d'inverser cela, donc la réponse existe déjà lorsque la question arrive.…
Source : Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Nous recherchons un ingénieur en sécurité de plateforme pour rejoindre notre équipe de plateforme et de livraison à Paris. Il s’agit d’un nouveau siège, et il existe parce que le travail de sécurité nécessite une capacité dédiée. Absorbé sous forme de tâches en arrière-plan entre les tickets de fonctionnalité, il n’obtient jamais l’attention qu’il mérite. Vous seriez cette capacité dédiée.
Il s’agit d’un rôle d’ingénierie pratique axé sur Linux. Vous n'écrirez pas de politiques que d'autres personnes pourront mettre en œuvre - vous écrirez le Python et le Bash qui renforcent notre système d'exploitation, automatisent notre gestion des vulnérabilités et prouvent aux auditeurs et aux clients que notre chaîne d'approvisionnement est solide.
À propos de Scality
Scality est le leader du stockage d'objets défini par logiciel, auquel font confiance plus de 1 000 entreprises et plus de 700 millions d'utilisateurs dans le monde dans les secteurs de la banque, de la santé et du gouvernement – exactement les secteurs où la sécurité est un critère d'achat et non une case à cocher.
Reconnaissance de l'industrie :
• Gartner Magic Quadrant Leader pendant 9 années consécutives – la seule entreprise de stockage 100 % défini par logiciel à occuper cette position depuis la création du quadrant.
• N°1 sur le radar GigaOm pour le stockage d'objets d'entreprise (2024), devant 17 fournisseurs concurrents
• Gold Stevie Award 2025 — ARTESCA 3.0, catégorie Solution de stockage et de sauvegarde dans le cloud
• Net Promoter Score de 85 sur RING et ARTESCA
À propos de l'équipe
Vous rejoindrez une petite équipe d'ingénieurs Linux hautement qualifiés chargés de fournir et de maintenir ADI (Scality Autonomous Data Infrastructure), notre plateforme complète : RING (stockage d'objets), S3C (couche compatible S3) et SCOS (Scality OS — notre propre distribution Linux).
L'équipe travaille sur l'ensemble de l'ingénierie de l'infrastructure : intégration approfondie du système Linux, packaging RPM, pipelines CI/CD, surveillance et automatisation des versions. La ligne de commande est l'endroit où se déroule la majeure partie de notre journée et nous livrons une distribution Linux aux clients.
Comment nous construisons
Nous construisons avec des outils d’IA, sérieusement plutôt qu’à titre expérimental. Chaque ingénieur ici possède Claude Code, et cela fait partie de la façon dont nous écrivons, révisons et expédions le code au quotidien.
Nous concevons également quelque chose de plus grand : une usine de code et de livraison d’IA – une IA intégrée à la chaîne de construction et de publication elle-même, et pas seulement à l’éditeur. Ce travail en est encore à ses débuts et est encore en cours de réflexion plutôt que déjà résolu. Nous espérons que cela fera partie de la façon dont nous maintenons la plate-forme, et la remédiation CVE est l'un des premiers endroits où nous pensons qu'elle convient : un chemin automatisé du conseil à l'évaluation jusqu'à une version corrigée, testée et livrée.
Si cela ressemble à un problème sur lequel vous souhaiteriez travailler, ce rôle s’en rapproche.
Un principe n’est pas négociable : l’humain est propriétaire du résultat. L'IA écrit du code ici, et lorsqu'elle le fait, nous sommes propriétaires de ce qu'elle produit : l'examen, la décision d'expédition, les conséquences et le correctif. « L'outil l'a fait » n'est pas une explication que nous acceptons de nous-mêmes, et ce n'est pas une explication que nous proposerions à un client. Dans le domaine de la sécurité, cela est doublement important : une réponse que vous ne pouvez pas défendre est pire que pas de réponse du tout.
Comment fonctionne ce rôle
Scality construit un réseau d'ingénieurs en sécurité au sein du département d'ingénierie – un homologue en sécurité intégré dans chaque équipe de développement, plutôt qu'une fonction de sécurité centrale travaillant à distance du code. Vous seriez ce pair pour la plateforme et l’équipe de livraison.
• Les priorités en matière de sécurité appartiennent à notre vice-président de l'ingénierie. L'agenda est fixé à ce niveau, avec des ressources dédiées engagées dans toutes les équipes. Vous n’aurez pas à l’inventer seul – et vous aurez votre mot à dire : les ingénieurs les plus proches du code aident à décider du contenu de la feuille de route. Nous serons francs avec vous : aujourd'hui, le travail de sécurité entre en concurrence avec les engagements de livraison et est trop souvent perdant. Nommer un propriétaire et financer des personnes dédiées est la façon dont nous avons l’intention de changer cela. Vous aideriez à développer cette capacité, sans hériter d’une capacité finie.
• L'équipe est responsable des livraisons. Les éléments de sécurité figurent dans l’assiette de l’équipe aux côtés de tout ce à quoi elle s’engage, plutôt que dans une fonction distincte de dépôt de tickets de l’extérieur.
• Vous êtes la ressource dédiée qui permet de les réaliser. Pendant que vos coéquipiers proposent les versions, la compatibilité du système d'exploitation et les fonctionnalités de la plate-forme, votre temps est réservé au travail de sécurité. Cette concentration est la seule raison pour laquelle le siège existe.
• Vous partagez le périmètre de l'équipe et ses connaissances. Mêmes référentiels, mêmes projets Jira, mêmes revues de code, mêmes rituels de sprint. Les ingénieurs autour de vous possèdent une profondeur Linux rare et durement gagnée – intégration du système d’exploitation, packaging RPM, démarrage et GRUB, CI/CD, surveillance – et vous apprendrez la plate-forme grâce à eux.
• Vous aurez des pairs. Les ingénieurs sécurité intégrés dans les autres équipes de développement travaillent sur les mêmes problématiques sur des périmètres différents. Ce réseau est l'endroit où vous comparez vos notes, partagez des outils et développez votre métier.
L'intérêt de ce modèle est que les décisions en matière de sécurité sont prises au sein de l'équipe qui construit et expédie le produit, par quelqu'un qui comprend le système de construction plutôt que de déposer des tickets contre celui-ci.
Vos premières missions
Deux priorités sont déjà sur la feuille de route et elles façonneront votre première année.
1. Exposition CVE, répondue avant qu'elle ne soit posée
Les clients du secteur bancaire, de la santé et du gouvernement nous demandent, régulièrement et dans le cadre de leurs propres obligations d'audit, si nos produits sont exposés à un CVE donné. Cela ne s’arrêtera pas – pour eux, demander est une exigence de conformité. Aujourd'hui, chaque réponse est recherchée à partir de zéro : une question client devient un ticket, le ticket devient une chasse au travers des SBOM, des avis des fournisseurs et de notre propre configuration, et l'aller-retour peut prendre des semaines pour produire quelque chose que l'équipe n'est pas pleinement sûre de défendre.
Votre première mission est d'inverser cela, donc la réponse existe déjà lorsque la question arrive.…
Source : Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Scality
Emplacement
Paris, France
Annonce fournie par Scality.