Ingénieur Sécurité F/H
Nous répondons généralement sous 3 jours
Environnement du poste
Travailler en tant qu’Ingénieur(e) Sécurité, c’est évoluer dans un environnement collaboratif et participer à la construction de nouveaux produits et au maintien en condition de sécurité du Système d’Informations de la société et de ses filiales, dont l’une est un établissement de paiement, certifiée sur les référentiels ISO 27001:2017 et Hébergeur de Données de Santé (HDS). Vous rejoindrez le Pôle d’Expertise Technique et Sécurité.
Vous évoluerez dans un cadre dynamique et dans une entreprise bienveillante. Vous prendrez en charge la sécurité du SI de manière opérationnelle auprès des équipes de développement dans les projets essentiels et innovants permettant à nos utilisateurs de mieux gérer leur budget et d’accéder à leur projet de vie.
Ce poste requiert des compétences techniques et une aisance relationnelle. Vous savez être force de proposition.
Vos principales missions
Vous travaillerez dans l’équipe de Sécurité Opérationnelle du groupe LINXO et de ses filiales sous la responsabilité du Responsable de la Sécurité Informatique Opérationnelle (RSIO). Vous travaillez en étroite collaboration avec la Responsable de la Sécurité du Système d’Informations (RSSI) du Groupe et les Tech Leads des projets de développement de LINXO Group. Vous intervenez sur la maîtrise de la sécurité des développements logiciels ainsi que de la surveillance active des évènements de sécurité au sein de l’entreprise. De même, vous contribuerez aux projets de renforcement de nos outils et processus opérationnels de gestion et surveillance de la sécurité informatique.
Vos principales missions :
- Vous assurez la bonne prise en compte de la sécurité dans l’évolution des briques du SI relatives à la R&D :
Vous vous assurez du bon fonctionnement et de la bonne utilisation des outils de sécurité de la chaîne d’intégration et de déploiement continu (CI-CD : Jenkins, SonarQube, Trivy…),
Vous proposez et réalisez des projets d’amélioration et d’automatisation de cette toolchain afin de détecter les vulnérabilités au plus tôt.
Vous assistez les équipes de R&D dans les analyses de vulnérabilités remontées par les outils ou communiquées par les groupes d’experts (ANSSI, CERT-FR, CERT-CA…).
Vous apportez votre expertise technique sur la Sécurité Informatique pour guider les équipes de R&D dans la mise en place des mesures de sécurité préconisées lors des phases de conception des produits.
Vous effectuez les recettes sécurité des projets informatiques (audit de code, scan de vulnérabilités).
Vous participez au traitement des incidents de sécurité du système d’information.
Vous menez des actions de sensibilisation et de formation à la sécurité, auprès des collaborateurs, Tech Lead, Ingénieurs de Développement et Ingénieurs QA et les acteurs opérationnels sur des problématiques de sécurité des SI.
Vous participez à la surveillance actives et l’analyse des événements de sécurité au sein du système d’information.
Stack technique :
Lacework, Nessus, AWS Security Services (GuardDuty, Macie, Security Hub)
Jenkins, Trivy, Sonarqube
AWS, Azure, Kubernetes, Linux
Java, Python, NodeJS, Dart/Flutter, applications mobiles natives
Rejoignez-nous si...
Vous justifiez de:
Un diplôme de Licence, Master ou plus dans les domaines de l’informatique, des télécoms, ou généraliste, avec une spécialisation en sécurité des SI.
Vous maîtrisez la sécurité des développements d’applications Web/SaaS en environnements Cloud et Mobile et en particulier les référentiels tels que l’OWASP et le NIST.
Une expérience de 3 ans minimum dans une PME en croissance ou dans un établissement de paiement réglementé.
Une expérience de pentesteur sur des applications mobiles est appréciée.
Une Maîtrise d’un ou plusieurs clouds public est un plus.
Une expérience préalable au sein d’un SMSI certifié ISO 27001 est également un plus.
Vous avez :
De fortes compétences de communication : vous êtes force de proposition et avez une aisance relationnelle auprès des équipes techniques (R&D, SRE, IT Interne…).
Vous êtes pédagogue et savez faire valoir votre point de vue.
Vous êtes curieux et ouvert d’esprit. Vous vous impliquez dans les projets pour partager les enjeux de sécurité avec les équipes projet.
Notre process de recrutement
- Un entretien de 45 min avec votre futur manager
Un test technique à réaliser chez vous
Un entretien de 45 min avec une personne de l'équipe RH
Un entretien de 45 min avec votre future équipe
Une prise de référence systématique
> Si tout est ok, une promesse d’embauche vous sera présentée
Notre entreprise est engagée dans une politique en faveur de la diversité, de l’égalité professionnelle et de l’intégration et du maintien dans l’emploi des personnes en situation de handicap.
- Localisations
- Aix-en-Provence
- Statut à distance
- Hybride
Aix-en-Provence
À propos de Linxo
Fintech du Groupe Crédit Agricole, Linxo a été crée en 2010. Acteur pionnier de l’Open Banking en France, Linxo propose une application grand public de gestion de budget et des services BtoB d’accès aux comptes bancaires, d’initiation de paiement, ainsi qu’un assistant financier en marque blanche.
Linxo s'engage sur les sujets RSE qui sont alignés avec les valeurs de l'entreprise et qui sont essentiels pour les Linxoers.
Linxo progresse sur l'égalité professionnelle entre les femmes et les hommes et publie son index Egapro sur l'exercice 2024 avec un score de 93/100
Détail de l'index
- Indicateur "écart de rémunération" : 38/40
- Indicateur "écart de taux d'augmentations" : 35/35
- indicateur "augmentation en retour de congés maternité" : 15/15
- Indicateur "nombre de salariés parmi les 10 plus hautes rémunérations" : 5/10