Activez les alertes d’offres d’emploi par e-mail !

Deputy product Officer (Cybersecurity)

JR France

Lyon

Hybride

EUR 45 000 - 70 000

Plein temps

Il y a 18 jours

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Repartez de zéro ou importez un CV existant

Résumé du poste

Dans un environnement dynamique à Lyon, Stormshield recherche un Délégué à la Sécurité Produit pour garantir la sécurité des produits développés. Le candidat idéal apportera une forte expertise en cybersécurité et une compréhension des meilleures pratiques de sécurité, tout en travaillant au sein d'équipes Scrum pour assurer une conformité continue et une évolutivité dans les processus de sécurité. Ce rôle offre une flexibilité de télétravail et un cadre de travail innovant.

Prestations

Horaires flexibles
Télétravail jusqu'à 3 jours par semaine
Avantages sociaux adaptés au personnel

Qualifications

  • Expert en cybersécurité avec bons antécédents.
  • Compétences en SaaS requises.
  • Compréhension des pratiques de sécurité recommandées par l’ANSSI.

Responsabilités

  • Assurer la conformité avec les meilleures pratiques de sécurité.
  • Réaliser des analyses de risques et définir le Plan d’Assurance Sécurité.
  • Participer à la création de procédures de résilience.

Connaissances

Cybersécurité
DevSecOps
Conformité

Formation

Diplôme en informatique ou domaines connexes

Outils

Node.js
React
Kubernetes
Docker
GitLab CI
Prometheus
Grafana

Description du poste

Premier éditeur français et acteur européen de référence sur le marché de la cybersécurité, Stormshield est une filiale d’Airbus Defence and Space Cyber Programmes qui propose des solutions de sécurité innovantes pour protéger les réseaux, les postes de travail et les données. Pour continuer notre croissance, on recherche de nouveaux talents et on recrute une ou un Délégué à la Sécurité Produit basé sur Lyon.

Délégué à la Sécurité Produit : résumé de la fiche de poste

  • Poste : Délégué à la Sécurité Produit
  • Lieu : Lyon (9eme)
  • Télétravail : Oui, jusqu'à 3 jours de télétravail par semaine

Délégué à la Sécurité Produit : expérience et compétences

La sécurité est au cœur des pratiques, préoccupations et processus de Stormshield dans le développement de ses produits. Pour cadrer et porter la responsabilité et les bonnes pratiques depuis la vision stratégique long terme jusqu’à l’opérationnel, on a besoin d’un expert en cybersécurité imprégné de bonnes pratiques et capable de communiquer et structurer ces démarches au sein des équipes.

On ne recherche pas un spécialiste sur une technologie ou un Cloud Provider spécifique, mais quelqu’un d’agnostique, capable de comprendre un nouvel environnement rapidement et porter des convictions avec l’appui du Product Security Officer (PSO). Tu devras avoir une compétence forte sur des produits délivrés en SaaS, avec une compréhension la plus transverse possible depuis les couches basses jusqu’à l’applicatif et une approche DevSecOps. Des connaissances réseau pointues seraient un plus, car les enjeux sur cette thématique sont très forts.

Ton rôle s’appuie sur un PSO et une équipe en charge de réaliser des audits de sécurité et Pentests, avec laquelle tu seras amené à travailler.

️ Quelles missions pour le Délégué à la Sécurité Produit ?

  • Assurer la conformité du produit avec les meilleures pratiques de sécurité, notamment celles définies par l’ANSSI et le PSO ;
  • Réaliser des analyses de risques sur les différents systèmes ;
  • Définir le Plan d’Assurance Sécurité ;
  • Travailler à la création d’un PRA ;
  • Prévoir un plan de résilience et de validation de sécurité ;
  • Renforcer opérationnellement l’application des recommandations portées par le PSO ;
  • Détecter, communiquer et analyser les points sensibles du produit et de son infrastructure et assurer leur maîtrise ;
  • Porter le sujet de la sécurité au quotidien au plus proche des équipes, en tant que référent sur le sujet ;
  • Participer à la définition et à l’amélioration des pratiques de sécurité (standards, outils, etc.) ;
  • Constituer, communiquer et déployer la roadmap sécurité du produit ;
  • Contribuer à la communauté sécurité Stormshield.

️ Quel est l'environnement ?

  • Du Node.js/TypeScript côté backend, React côté frontend, tout ça en Clean Architecture avec un peu de GraphQL ;
  • Des tests automatisés (Vitest, Cucumber, Gherkin), branchés sur XRay ;
  • CI/CD en mode DevOps : Kubernetes, Docker, GitLab CI. Monitoring avec Prometheus et Grafana ;
  • Côté sécurité de la force : Keycloak, OpenFGA et des outils cools pour assurer ;
  • En mode Agile/Scrum avec Jira et Confluence.

Délégué à la Sécurité Produit : pourquoi choisir Stormshield ?

MUM, solution unifiée SaaS en cybersécurité, offre une plateforme intégrée et basée sur le cloud, conçue pour offrir une protection complète contre les menaces numériques. Cette solution centralisée combine plusieurs outils et fonctionnalités. Elle permet aux entreprises de gérer et de contrôler efficacement la sécurité de leurs actifs numériques, quel que soit le point d'accès, que ce soit sur site, sur le cloud ou sur des appareils mobiles.

? Quelle équipe pour le Délégué à la Sécurité Produit ?

L’équipe est organisée en 4 équipes Scrum responsables de modules du produit, délivrant à intervalles fixes. Tu seras transverse à ces équipes et intégré aux référents (Développeurs, Testeurs, Tech’Leaders, Scrum Master, Product Owner).

Tes interactions seront à la fois internes et externes à l’équipe.

  • Un premier échange avec William, en charge du recrutement, pour échanger sur ce que tu fais actuellement et comment travailler ensemble.
  • Un entretien téléphonique avec Nina, la manager, accompagnée de François, Product Owner de l’équipe. C'est un premier point pour t'expliquer plus en détails le fonctionnement de l'équipe et la vision du poste.
  • Un entretien technique avec Akli, PSO ; Sébastien, responsable de l’équipe Sécurité et une partie des référents de ta future équipe ?.
  • Un entretien RH avec Audrey.

Durée et aménagement du temps de travail, horaires flexibles, avantages... Découvre la politique sociale de Stormshield résumée dans une rapide infographie.

L’humain est au cœur de notre stratégie de développement ; aussi, on favorise l’insertion des personnes en situation de handicap (RQTH).

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.