Emploi
De la source partenaire
Ingénieur Sénior en Sécurité
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Ddome
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
⭐ À propos du rôle :
Chez DataDome, la sécurité est au cœur de la façon dont nous construisons et évoluons. Notre équipe de sécurité couvre déjà le GRC, le SecOps et la direction de la sécurité, et nous recherchons maintenant un contributeur individuel senior pour renforcer l'aspect ingénierie de la fonction.
À mesure que DataDome évolue d'un produit unique vers une plate-forme plus large, notre portée en matière de sécurité s'étend aux produits, à l'infrastructure, aux systèmes internes et aux flux de travail basés sur l'IA. Dans le même temps, nos exigences en matière de réglementation et d’assurance deviennent de plus en plus exigeantes, notamment ISO 27001 et SOC 2.
Nous recherchons un ingénieur de sécurité senior possédant une solide expérience technique, capable de travailler en étroite collaboration avec des équipes d'ingénierie et d'apporter une expertise pratique en matière de sécurité aux sujets liés à la sécurité des produits, à la sécurité du cloud, à la sécurité des applications, à la chaîne d'approvisionnement logicielle sécurisée, aux outils de sécurité et à la sécurité de l'IA.
Ce rôle relève directement du chef de la sécurité. Il s'agit d'un poste de contributeur purement individuel, sans responsabilités de gestion. L'impact vient de la profondeur technique, de l'exécution pratique et de l'influence interfonctionnelle.
👉 Vous serez plus spécifiquement en charge de choses comme...
Sécurité des produits, du cloud et des applications
• Contribuer aux examens de l'architecture, de la conception et de la mise en œuvre des nouvelles fonctionnalités, services, modifications de la plate-forme et initiatives cloud.
• Prise en charge d'une modélisation pragmatique des menaces et de pratiques de sécurité dès la conception pour les API, les services, les flux de données, les charges de travail et les composants de plateforme.
• Conseiller les équipes d'ingénierie sur la sécurité des applications, la sécurité du cloud et des infrastructures, ainsi que sur les sujets liés à la chaîne d'approvisionnement logicielle sécurisée.
• Aider les équipes à faire des compromis de sécurité judicieux et à prendre en charge les mesures correctives sur des sujets complexes ou hautement prioritaires.
Sécurité et activation de l'IA
• Contribuer à la sécurité des fonctionnalités des produits liés à l'IA, y compris les considérations relatives au modèle, au pipeline, au flux de données et à l'intégration.
• Évaluer les risques de sécurité techniques liés à l'utilisation interne de l'IA, y compris l'exposition des données, l'utilisation acceptable et les préoccupations liées aux fournisseurs, en partenariat avec la fonction GRC, le cas échéant.
• Identifiez les opportunités pratiques d'exploiter l'IA dans les flux de travail de sécurité, notamment l'analyse des menaces, la prise en charge des mesures correctives, les examens de sécurité et l'automatisation liée à la conformité.
Risque technique et activation de la sécurité
• Apporter une solide profondeur technique aux discussions sur la sécurité et les risques en aidant à identifier des chemins d'attaque réalistes, à évaluer l'impact pratique et la probabilité, et à traduire les résultats en priorités de remédiation pragmatiques.
• Collaborer avec la fonction GRC pour garantir que les évaluations des risques sont soutenues par un apport technique solide et liées à des actions d'ingénierie concrètes.
• Expliquer les risques, les compromis et les recommandations de manière à stimuler l'action au sein des équipes d'ingénierie et interfonctionnelles.
• Facilitez l'adoption de pratiques sécurisées grâce à des conseils clairs, des modèles reproductibles, l'automatisation et un support pragmatique.
Amélioration des outils de sécurité
• Contribuer à l'amélioration et à l'évolution de nos outils de sécurité, en étroite collaboration avec SecOps, en mettant l'accent sur la rendre les signaux de sécurité, les informations sur la posture et les workflows de remédiation plus utiles pour les équipes de sécurité et d'ingénierie.
• Développez des cas d'utilisation, des tableaux de bord, des flux de travail et des intégrations qui aident les équipes à mieux comprendre, prioriser et résoudre les problèmes de sécurité.
👤 Ce serait génial si...
Vous apportez une solide base de sécurité technique (+7 ans) en matière de sécurité des applications, de sécurité du cloud et de l'infrastructure, ainsi que de sécurisation de la chaîne d'approvisionnement logicielle.
Vous avez travaillé dans un environnement de produits SaaS ou à l'échelle Internet où la sécurité devait évoluer à une vitesse d'ingénierie.
Vous êtes à l'aise de travailler en proximité avec des équipes d'ingénierie : examiner les conceptions, remettre en question les hypothèses, soutenir les mesures correctives et transformer les besoins de sécurité en améliorations pratiques.
Vous aimez approfondir les outils de sécurité et les utiliser pour améliorer les flux de travail de visibilité, de priorisation, de correction et d'ingénierie.
Vous apportez une expertise pratique en matière de sécurité pour identifier les risques significatifs, évaluer l’impact pratique et guider les priorités de remédiation pragmatiques.
Vous êtes à l'aise pour intervenir sur des sujets de sécurité urgents ou à fort impact lorsque cela est nécessaire, notamment les incidents, les menaces émergentes, les mesures correctives complexes et les problèmes interfonctionnels à évolution rapide.
Vous vous épanouissez dans une petite équipe, où vous possédez un large champ d'action, évoluez rapidement sans processus lourd et vous adaptez lorsque les priorités changent.
Maîtrise du français et de l'anglais (la langue de travail est l'anglais, convivial à distance avec présence occasionnelle à Paris).
Points bonus
• Expérience avec SOC 2 Type II et gestion des risques tiers dans un environnement SaaS.
• Expérience avec Vanta ou des plateformes d'automatisation GRC similaires.
• Familiarité avec les sujets de gouvernance de l'IA ou les implications de sécurité des outils d'IA.
Qu’est-ce que cela vous apporte ?
• Flex Life : bien que nous proposons des options à distance, hybrides et au bureau, chaque poste spécifie le niveau de flexibilité. Notre bureau parisien est situé à côté de l'Opéra Garnier. Vous recevrez également une allocation de 500 € pour vous aider à aménager votre espace de travail idéal si vous travaillez de manière hybride ou à distance.
• Si vous êtes entièrement à distance, la carte de réduction SNCF est payante pour que vous veniez à nos bureaux nous rendre visite ainsi qu'à votre équipe !
• Avantages pour la santé généreux : Nous nous sommes associés à Kenko pour vos besoins en matière de soins de santé.
• Une allocation annuelle de 100 € est prévue pour une activité de loisir de votre choix dans le domaine sportif ou culturel.
• Allocation annuelle de 200 € si vous venez au bureau à vélo pour couvrir les frais d'entretien.
• Développement professionnel : #Weaimhigh fait partie de notre ADN, c'est pourquoi nous avons investi dans une plateforme interne d'apprentissage et de développement et offrons la possibilité de demander une formation et un accompagnement supplémentaires via votre manager.
• Événements & Team building : #Nous nous soucions et nous nous amusons ! Nous organisons des **** annuels hors site, des événements, des boissons, des fêtes d'hiver, des déjeuners et des conférences et bien plus encore font partie de notre culture.
• Soins aux parents : forfaits cadeaux et soins pour les parents.…
Source : Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
Chez DataDome, la sécurité est au cœur de la façon dont nous construisons et évoluons. Notre équipe de sécurité couvre déjà le GRC, le SecOps et la direction de la sécurité, et nous recherchons maintenant un contributeur individuel senior pour renforcer l'aspect ingénierie de la fonction.
À mesure que DataDome évolue d'un produit unique vers une plate-forme plus large, notre portée en matière de sécurité s'étend aux produits, à l'infrastructure, aux systèmes internes et aux flux de travail basés sur l'IA. Dans le même temps, nos exigences en matière de réglementation et d’assurance deviennent de plus en plus exigeantes, notamment ISO 27001 et SOC 2.
Nous recherchons un ingénieur de sécurité senior possédant une solide expérience technique, capable de travailler en étroite collaboration avec des équipes d'ingénierie et d'apporter une expertise pratique en matière de sécurité aux sujets liés à la sécurité des produits, à la sécurité du cloud, à la sécurité des applications, à la chaîne d'approvisionnement logicielle sécurisée, aux outils de sécurité et à la sécurité de l'IA.
Ce rôle relève directement du chef de la sécurité. Il s'agit d'un poste de contributeur purement individuel, sans responsabilités de gestion. L'impact vient de la profondeur technique, de l'exécution pratique et de l'influence interfonctionnelle.
👉 Vous serez plus spécifiquement en charge de choses comme...
Sécurité des produits, du cloud et des applications
• Contribuer aux examens de l'architecture, de la conception et de la mise en œuvre des nouvelles fonctionnalités, services, modifications de la plate-forme et initiatives cloud.
• Prise en charge d'une modélisation pragmatique des menaces et de pratiques de sécurité dès la conception pour les API, les services, les flux de données, les charges de travail et les composants de plateforme.
• Conseiller les équipes d'ingénierie sur la sécurité des applications, la sécurité du cloud et des infrastructures, ainsi que sur les sujets liés à la chaîne d'approvisionnement logicielle sécurisée.
• Aider les équipes à faire des compromis de sécurité judicieux et à prendre en charge les mesures correctives sur des sujets complexes ou hautement prioritaires.
Sécurité et activation de l'IA
• Contribuer à la sécurité des fonctionnalités des produits liés à l'IA, y compris les considérations relatives au modèle, au pipeline, au flux de données et à l'intégration.
• Évaluer les risques de sécurité techniques liés à l'utilisation interne de l'IA, y compris l'exposition des données, l'utilisation acceptable et les préoccupations liées aux fournisseurs, en partenariat avec la fonction GRC, le cas échéant.
• Identifiez les opportunités pratiques d'exploiter l'IA dans les flux de travail de sécurité, notamment l'analyse des menaces, la prise en charge des mesures correctives, les examens de sécurité et l'automatisation liée à la conformité.
Risque technique et activation de la sécurité
• Apporter une solide profondeur technique aux discussions sur la sécurité et les risques en aidant à identifier des chemins d'attaque réalistes, à évaluer l'impact pratique et la probabilité, et à traduire les résultats en priorités de remédiation pragmatiques.
• Collaborer avec la fonction GRC pour garantir que les évaluations des risques sont soutenues par un apport technique solide et liées à des actions d'ingénierie concrètes.
• Expliquer les risques, les compromis et les recommandations de manière à stimuler l'action au sein des équipes d'ingénierie et interfonctionnelles.
• Facilitez l'adoption de pratiques sécurisées grâce à des conseils clairs, des modèles reproductibles, l'automatisation et un support pragmatique.
Amélioration des outils de sécurité
• Contribuer à l'amélioration et à l'évolution de nos outils de sécurité, en étroite collaboration avec SecOps, en mettant l'accent sur la rendre les signaux de sécurité, les informations sur la posture et les workflows de remédiation plus utiles pour les équipes de sécurité et d'ingénierie.
• Développez des cas d'utilisation, des tableaux de bord, des flux de travail et des intégrations qui aident les équipes à mieux comprendre, prioriser et résoudre les problèmes de sécurité.
👤 Ce serait génial si...
Vous apportez une solide base de sécurité technique (+7 ans) en matière de sécurité des applications, de sécurité du cloud et de l'infrastructure, ainsi que de sécurisation de la chaîne d'approvisionnement logicielle.
Vous avez travaillé dans un environnement de produits SaaS ou à l'échelle Internet où la sécurité devait évoluer à une vitesse d'ingénierie.
Vous êtes à l'aise de travailler en proximité avec des équipes d'ingénierie : examiner les conceptions, remettre en question les hypothèses, soutenir les mesures correctives et transformer les besoins de sécurité en améliorations pratiques.
Vous aimez approfondir les outils de sécurité et les utiliser pour améliorer les flux de travail de visibilité, de priorisation, de correction et d'ingénierie.
Vous apportez une expertise pratique en matière de sécurité pour identifier les risques significatifs, évaluer l’impact pratique et guider les priorités de remédiation pragmatiques.
Vous êtes à l'aise pour intervenir sur des sujets de sécurité urgents ou à fort impact lorsque cela est nécessaire, notamment les incidents, les menaces émergentes, les mesures correctives complexes et les problèmes interfonctionnels à évolution rapide.
Vous vous épanouissez dans une petite équipe, où vous possédez un large champ d'action, évoluez rapidement sans processus lourd et vous adaptez lorsque les priorités changent.
Maîtrise du français et de l'anglais (la langue de travail est l'anglais, convivial à distance avec présence occasionnelle à Paris).
Points bonus
• Expérience avec SOC 2 Type II et gestion des risques tiers dans un environnement SaaS.
• Expérience avec Vanta ou des plateformes d'automatisation GRC similaires.
• Familiarité avec les sujets de gouvernance de l'IA ou les implications de sécurité des outils d'IA.
Qu’est-ce que cela vous apporte ?
• Flex Life : bien que nous proposons des options à distance, hybrides et au bureau, chaque poste spécifie le niveau de flexibilité. Notre bureau parisien est situé à côté de l'Opéra Garnier. Vous recevrez également une allocation de 500 € pour vous aider à aménager votre espace de travail idéal si vous travaillez de manière hybride ou à distance.
• Si vous êtes entièrement à distance, la carte de réduction SNCF est payante pour que vous veniez à nos bureaux nous rendre visite ainsi qu'à votre équipe !
• Avantages pour la santé généreux : Nous nous sommes associés à Kenko pour vos besoins en matière de soins de santé.
• Une allocation annuelle de 100 € est prévue pour une activité de loisir de votre choix dans le domaine sportif ou culturel.
• Allocation annuelle de 200 € si vous venez au bureau à vélo pour couvrir les frais d'entretien.
• Développement professionnel : #Weaimhigh fait partie de notre ADN, c'est pourquoi nous avons investi dans une plateforme interne d'apprentissage et de développement et offrons la possibilité de demander une formation et un accompagnement supplémentaires via votre manager.
• Événements & Team building : #Nous nous soucions et nous nous amusons ! Nous organisons des **** annuels hors site, des événements, des boissons, des fêtes d'hiver, des déjeuners et des conférences et bien plus encore font partie de notre culture.
• Soins aux parents : forfaits cadeaux et soins pour les parents.…
Source : Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Ddome
Annonce fournie par Ddome.