Postée il y a 20 heures
L'équipe SecTools est une équipe clé pour s'assurer du bon niveau de sécurité des infrastructures du groupe en mettant à disposition des produits permettant d'atteindre cet objectif. Les produits opérés actuellement par cette équipe sont le Bastion, le SIEM, le Scan de Vulnérabilité, le WAF, l'EDR et l'IDS/IPS.
L'équipe SecTools a pour rôle de s'assurer du bon fonctionnement de ces produits ainsi que de les faire évoluer, aussi bien d'un point de vue de la complétude du périmètre couvert que d'un point de vue enrichissement des services proposés. L'infrastructure est très hétérogène et les produits de l'équipe doivent être appliquées aussi bien sur des infras « on prem' » que des infras sur le cloud AWS/Azure.
Le profil recherché est une personne qui devra bien maitriser une bonne partie des solutions mentionnées et savoir travailler en équipe afin de faire progresser la prise en compte de la sécurité. Cette équipe est organisée en mode Agile et si le Build est une composante importante de l'équipe, le profil devra participer régulièrement au RUN de l'équipe. Le profil recherché devra aussi démontrer sa capacité à être force de proposition et faire preuve d'initiative pour améliorer le RUN de l'équipe ou pour mener à terme des projets structurants de l'équipe.
L'automatisation des tâches est aussi un axe de travail important pour cette équipe, des compétences en Terraform/Pyhton seraient aussi des plus.
Dans le cadre de sa roadmap 2025, un des enjeux de l'équipe est de réussir à intégrer des contrôles de sécurité au sein des pipelines de déploiement (CICD), une expérience sur la mise en place d'outil de ce type serait un vrai plus pour ce profil.
Localisation à Nantes de préférence, Paris sinon.
Profil :
Compétences :
- Expériences passées dans le domaine de la sécurité informatique et notamment en milieu bancaire
- Maitrise de la méthodologie AGILE
- Bonne maitrise des enjeux Cyber Sécurité
Qualités requises :
- Esprit d'analyse
- Communication Orale/Ecrite
- Travail en équipe
Compétences techniques :
- Bastion Wallix
- EDR S1
- WAF AWS
- Scan de vulnérabilité Nessus/Tenable
- Environnement cloud AWS / Azure
- Infra As Code
- SIEM Qradar