Back to search
SUEZ Linkedin · Posted 6d ago

Secops senior (H/F)

Casablanca

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Type de contrat

Regular / Permanent

QUI SOMMES-NOUS

SUEZ Recyclage & Valorisation des déchets propose des solutions de gestion et de valorisation matière, énergétique et biologique de tous types de déchets pour produire de nouvelles ressources. Les équipes de cette activité contribuent à la collecte, au tri, au démantèlement, au recyclage, à la valorisation et la commercialisation de nouvelles ressources et des services spécialisés sur sites et industriels.

VOTRE MISSION

Vous travaillerez sur divers projets : de la direction de l'analyse, de l'analyse, de la priorisation et de la remédiation des vulnérabilités, en veillant à l'alignement avec les politiques de sécurité et les exigences de conformité, à la mise en œuvre de la gestion des vulnérabilités dans les pipelines CI/CD (décalage de sécurité à gauche). Évaluer les pratiques de développement logiciel client et identifier et mettre en œuvre les améliorations de sécurité nécessaires dans leur processus SDLC. Vous aiderez également l'équipe cloud secops à sécuriser les applications cloud natives.

  • Maintenir la supervision du processus complet de gestion des vulnérabilités, garantissant une résolution rapide et des améliorations continues.
  • Surveiller les vulnérabilités (analyse du CERT) et analyser les résultats et proposer des plans de remédiation (mesures de sécurité, correction immédiate, actions de surveillance, ...) en tenant compte de la critique et du contexte technique (niveau d'exposition)
  • Déterminer l'impact réel des vulnérabilités
  • Mettre en œuvre, améliorer et renforcer les pratiques DevSecOps.
  • Intégrez, configurez et gérez des services cloud publics sécurisés.
  • Créer et maintenir la documentation des projets et technique.
  • Collaborez avec les clients, les parties prenantes et les membres de l'équipe afin d'assurer l'alignement des stratégies de sécurité avec les objectifs métier.

Compétence et qualification

Bac +5 en ingénierie informatique

  • Au moins cinq (5) ans d'expérience requis dans le domaine de la sécurité
  • Capacité à interpréter et expliquer les CVE à des publics techniques et non techniques
  • Programmation Python forte (d'autres langages de programmation seront également de bonne qualité) et script Shell
  • Connaissances sur Docker, Kubernetes et expérience sur au moins une grande plateforme cloud (Azure, AWS ou GCP)
  • Expérience avec les rapports de scan de Qualys, Prisma Cloud ou équivalents
  • Des connaissances/expériences avec les outils DevSecOps seraient utiles (SAST, outils SCA comme Synk ou Checkmarx)
  • Accusé réception de la sécurisation des processus SDLC et de compilation

VOTRE PROFIL

Suez préserve l’équilibre entre vie professionnelle et privée, ce poste est ouvert au télétravail.

#Indeed:No

BU: International - Africa

CATEGORY: Management

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search