2a4416371e8c307b1a704331472b1309.png

Découvrez Dassault Systèmes

  • Edition de logiciels

Tout est possible… grâce aux univers virtuels 3DEXPERIENCE !

Avec plus de 300 000 clients dans 12 secteurs industriels, du high-tech aux sciences de la vie, de la mode aux transports, Dassault Systèmes accompagne les entreprises et les créateurs à travers le monde pour imaginer les innovations durables d’aujourd’hui et de demain.
 

 

Ingénieur expert sécurité / devsecops (f/h)

  • Edition de logiciels
  • 5 à 10 ans
  • CDI
  • Non précisé
  • Bac + 5 et plus (Cybersécurité / DevSecOps)
  • Velizy villacoublay (78140)
  • ref : 547377

L'essentiel du poste

Missions
  • Définir et déployer les évolutions clés (Encryption-at-rest, BYOK, Load Balancing Kubernetes) au sein de l’OUTSCALE Platform Security Controls.
  • Piloter la conformité et la sécurité (ISO 27001, SOC 2 Type II, FedRAMP) et sécuriser les infrastructures (hardening, segmentation, cryptographie).
  • Collaborer avec les équipes internes (R&D, Cloud, Kubernetes as a Service, legal, sécurité Groupe) et les communautés open source/Github.
  • Recueillir les besoins des métiers et orienter les pratiques et migrations vers les nouvelles recommandations.
Compétences attendues
  • Conformité sécurité
  • Cybersécurité
  • Cryptographie
  • Linux
  • Hardening
  • Docker
  • Kubernetes
  • Helm
  • Linux
  • Java
  • Python
  • Go
  • Rust
  • Git
Qualités recherchées
  • Rigueur technique
  • Orientation sécurité
  • Collaboratif
  • Anglais
À savoir avant de postuler
  • Concentration soutenue et travail sur écran
  • Écrans prolongés
  • Multitâche et gestion de priorités
Mentionné dans l'annonce Déduit par l'IA
Vous correspondez si
Profil senior en sécurité (5+ ans), maîtrise ISO27001/SOC 2/FedRAMP, Linux expert, Docker/Kubernetes, anglais courant, capable de piloter la sécurité et la conformité.
Résumé généré par l'IA -
peut contenir des inexactitudes

Offre proposée par Dassault Systèmes, sur la plateforme Talents Handicap, pour l'emploi des personnes en situation de handicap (RQTH ou équivalent).

Le poste détaillé

Dassault Systèmes, l'entreprise de la 3DEXPERIENCE, est un « accélérateur de progrès humain ». Elle propose aux entreprises et aux particuliers des environnements virtuels collaboratifs qui leur permettent d'imaginer des innovations plus durables. En développant un jumeau virtuel du monde réel, grâce à la plateforme 3DEXPERIENCE et à ses applications, Dassault Systèmes donne à ses clients les moyens de repousser les limites de l'innovation, de l'apprentissage et de la production.

Les 20000 collaborateurs de Dassault Systèmes travaillent à créer de la valeur pour nos 270000 clients de toutes tailles, dans toutes les industries, dans plus de 140 pays. Pour plus d'informations, visitez notre site www.3ds.com/fr

3DS OUTSCALE est la nouvelle marque de DASSAULT SYSTEMES, révélée en Octobre 2022.La mission de 3DS OUTSCALE est d'être l'opérateur souverain et durable de l'ensemble des solutions Cloud de DASSAULT SYSTEMES. Découvrez notre 3DEXPERIENCE Platform on the Cloud : https://www.youtube.com/watch?v=cWjDdiUgZ_k

En particulier, l'organisation OUTSCALE Platform est en charge de définir et fournir les fondamentaux communs à tous les services Cloud de DASSAULT SYSTEMES, à savoir : une architecture standardisée, des contrôles de cyber sécurité intégrés, une supervision et des opérations automatisés. Pour nos clients internes, construire des Services Cloud sur OUTSCALE Platform garantit automatiquement l'adoption de ces piliers, et permet de déployer les solutions dans le monde entier, sur l'ensemble des fournisseurs IaaS supportés, sans adaptation requise.

Poste à pourvoir en CDI, basé aux portes de Paris à Vélizy-Villacoublay (78)

Vos missions

Au sein de l'équipe OUTSCALE Platform Service Security Controls, vous serez en charge de la stratégie et de la mise en oeuvre d'évolution clefs que cette équipe a prévu de fournir à l'ensemble des organisation de la R&D 3DS, notamment sur les sujets Encryption-at-rest, BYOK et sur le Load Balancing Kubernetes.

Dans ce cadre, vous interagirez avec :

- Les développeurs de l'équipe OUTSCALE Platform Service Security Controls, situés dans nos locaux à Vélizy et à Pune (Inde),

- L'équipe en charge de la fourniture de l'infrastructure Kubernetes as a Service et avec l'équipe en charge du Service Controller (orchestrateur de déploiements).

- Les fournisseurs des composants impliqués (interlocuteurs commerciaux et/ou communautés open-sources suivant les cas). Dans la plupart des cas, même s'il y a un interlocuteur commercial pour le support, il faut suivre de près les communautés et les sites Github de développement du cœur des produits concernés afin d'anticiper des changements pouvant impacter 3DS, et influencer ces communautés pour que les évolutions & correctifs soient utiles à nos besoins.

- Les équipes de développement des marques 3DS: d'une part pour recueillir leurs besoins afin de les orienter vers les meilleures pratiques ; et d'autre part pour les aider à migrer/adopter les nouvelles recommandations.

- L'équipe CyberSecurity globale 3DS: ceci afin d'avoir la vue la plus à jour possible des défis cybersécurité au niveau du groupe 3DS global et des initiatives en cours.

- Les équipes du département légal.

Cette mission permet donc d'être au cœur de l'ensemble des métiers de notre société 3DS, tout en associant défis en matière de relations humaines ave une bonne maitrise des aspects techniques.

Vos qualifications

  • Vous justifiez d'au moins 5 ans d'expérience sur un poste de Security Lead, GRC Manager ou équivalent.
  • Vous disposez d'un anglais courant.

Les compétences indispensables

  • Expérience dans le déploiement de programmes de conformité et de cybersécurité (ISO 27001, SOC 2 Type II, FedRAMP).
  • Solides connaissances en cybersécurité, sécurisation des infrastructures (hardening, segmentation...) et cryptographie (TLS, PKI, AES, RSA...).
  • Excellente maîtrise des environnements Linux.

Les compétences appréciées

  • Connaissance des architectures Cloud, Docker et Kubernetes.
  • Notions de développement, notamment en Java (Python, Go ou Rust sont un plus).
  • Connaissance de Helm.
  • Intérêt pour l'Open Source (contributions GitHub appréciées).

Nous rejoindre c'est aussi


Intégrer une entreprise scientifique au cœur de l'innovation technologique, portée par une forte croissance depuis plus de 40 ans
Principaux avantages et bénéfices :
* Environnement multiculturel
* Cadre de travail convivial axé sur le bien-être et la santé (salles de sport & de musique, conciergerie)
* Engagement en faveur de la diversité et de l'inclusion
* Politique dynamique de développement de carrière : plan de formation, mobilités internes, etc.

Vos qualifications

  • Vous justifiez d'au moins 5 ans d'expérience sur un poste de Security Lead, GRC Manager ou équivalent.
  • Vous disposez d'un anglais courant.

Les compétences indispensables

  • Expérience dans le déploiement de programmes de conformité et de cybersécurité (ISO 27001, SOC 2 Type II, FedRAMP).
  • Solides connaissances en cybersécurité, sécurisation des infrastructures (hardening, segmentation...) et cryptographie (TLS, PKI, AES, RSA...).
  • Excellente maîtrise des environnements Linux.

Les compétences appréciées

  • Connaissance des architectures Cloud, Docker et Kubernetes.
  • Notions de développement, notamment en Java (Python, Go ou Rust sont un plus).
  • Connaissance de Helm.
  • Intérêt pour l'Open Source (contributions GitHub appréciées).

Nous rejoindre c'est aussi


Intégrer une entreprise scientifique au cœur de l'innovation technologique, portée par une forte croissance depuis plus de 40 ans
Principaux avantages et bénéfices :
* Environnement multiculturel
* Cadre de travail convivial axé sur le bien-être et la santé (salles de sport & de musique, conciergerie)
* Engagement en faveur de la diversité et de l'inclusion
* Politique dynamique de développement de carrière : plan de formation, mobilités internes, etc.