Ingénieur expert sécurité / DevSecOps (F/H)

Groupe Talents Handicap

Vélizy-Villacoublay

Sur place

EUR 85 000 - 120 000

Plein temps

14 jours+
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Environnement multiculturel
Formation et mobilité interne
Cadre de travail convivial et bien‑Êt
Avantages sociaux

Résumé du poste

3DS OUTSCALE recherche un Security Lead/GRC Manager pour piloter les contrôles sécurité et la conformité des environnements cloud. Vous interviendrez auprès des équipes R&D et infra pour sécuriser les déploiements Kubernetes et les TLS/PKI, tout en assurant une gouvernance conforme aux normes ISO 27001, SOC 2 Type II et FedRAMP.

Le candidat idéal maîtrise Linux et les architectures cloud, avec des notions de développement et une curiosité pour l'Open Source.

Qualifications

  • Au moins 5 ans d'expérience sur un poste de Security Lead ou équivalent.
  • Anglais courant exigé et capacité à communiquer avec des équipes internationales.
  • Connaissances solides en conformité et cybersécurité (ISO 27001, SOC 2 Type II, FedRAMP).

Responsabilités

  • Piloter la stratégie et la mise en œuvre des contrôles sécurité pour les plateformes Cloud.
  • Gérer les programmes de conformité et collaborer avec les équipes internes et externes.

Connaissances

Security Lead
GRC Manager
Anglais courant

Outils

Cloud
Docker
Kubernetes
Linux
TLS/PKI
Helm

Description du poste

Dassault Systèmes, l'entreprise de la 3DEXPERIENCE, est un « accélérateur de progrès humain ». Elle propose aux entreprises et aux particuliers des environnements virtuels collaboratifs qui leur permettent d'imaginer des innovations plus durables. En développant un jumeau virtuel du monde réel, grâce à la plateforme 3DEXPERIENCE et à ses applications, Dassault Systèmes donne à ses clients les moyens de repousser les limites de l'innovation, de l'apprentissage et de la production.

Les 20000 collaborateurs de Dassault Systèmes travaillent à créer de la valeur pour nos 270000 clients de toutes tailles, dans toutes les industries, dans plus de 140 pays. Pour plus d'informations, visitez notre site www.3ds.com/fr

3DS OUTSCALE est la nouvelle marque de DASSAULT SYSTEMES, révélée en Octobre 2022. La mission de 3DS OUTSCALE est d'être l'opérateur souverain et durable de l'ensemble des solutions Cloud de DASSAULT SYSTEMES. Découvrez notre 3DEXPERIENCE Platform on the Cloud : https://www.youtube.com/watch?v=cWjDdiUgZ_k

En particulier, l'organisation OUTSCALE Platform est en charge de définir et fournir les fondamentaux communs à tous les services Cloud de DASSAULT SYSTEMES, à savoir : une architecture standardisée, des contrôles de cyber sécurité intégrés, une supervision et des opérations automatisés. Pour nos clients internes, construire des Services Cloud sur OUTSCALE Platform garantit automatiquement l'adoption de ces piliers, et permet de déployer les solutions dans le monde entier, sur l'ensemble des fournisseurs IaaS supportés, sans adaptation requise.

Poste à pourvoir en CDI, basé aux portes de Paris à Vélizy-Villacoublay (78)

Vos missions

Au sein de l'équipe OUTSCALE Platform Service Security Controls, vous serez en charge de la stratégie et de la mise en oeuvre d'évolution clefs que cette équipe a prévu de fournir à l'ensemble des organisation de la R&D 3DS, notamment sur les sujets Encryption-at-rest, BYOK et sur le Load Balancing Kubernetes.

Dans ce cadre, vous interagirez avec :

  • Les développeurs de l'équipe OUTSCALE Platform Service Security Controls, situés dans nos locaux à Vélizy et à Pune (Inde),
  • L'équipe en charge de la fourniture de l'infrastructure Kubernetes as a Service et avec l'équipe en charge du Service Controller (orchestrateur de déploiements).
  • Les fournisseurs des composants impliqués (interlocuteurs commerciaux et/ou communautés open-sources suivant les cas). Dans la plupart des cas, même s'il y a un interlocuteur commercial pour le support, il faut suivre de près les communautés et les sites Github de développement du cœur des produits concernés afin d'anticiper des changements pouvant impacter 3DS, et influencer ces communautés pour que les évolutions & correctifs soient utiles à nos besoins.
  • Les équipes de développement des marques 3DS: d'une part pour recueillir leurs besoins afin de les orienter vers les meilleures pratiques ; et d'autre part pour les aider à migrer/adopter les nouvelles recommandations.
  • L'équipe CyberSecurity globale 3DS: ceci afin d'avoir la vue la plus à jour possible des défis cybersécurité au niveau du groupe 3DS global et des initiatives en cours.
  • Les équipes du département légal.

Cette mission permet donc d'être au cœur de l'ensemble des métiers de notre société 3DS, tout en associant défis en matière de relations humaines ave une bonne maitrise des aspects techniques.

Vos qualifications

  • Vous justifiez d'au moins 5 ans d'expérience sur un poste de Security Lead, GRC Manager ou équivalent.
  • Vous disposez d'un anglais courant.
Les compétences indispensables
  • Expérience dans le déploiement de programmes de conformité et de cybersécurité (ISO 27001, SOC 2 Type II, FedRAMP).
  • Solides connaissances en cybersécurité, sécurisation des infrastructures (hardening, segmentation...) et cryptographie (TLS, PKI, AES, RSA...).
  • Excellente maîtrise des environnements Linux.
Les compétences appréciées
  • Connaissance des architectures Cloud, Docker et Kubernetes.
  • Notions de développement, notamment en Java (Python, Go ou Rust sont un plus).
  • Connaissance de Helm.
  • Intérêt pour l'Open Source (contributions GitHub appréciées).

Nous rejoindre c'est aussi


Intégrer une entreprise scientifique au cœur de l'innovation technologique, portée par une forte croissance depuis plus de 40 ans
Principaux avantages et bénéfices :
* Environnement multiculturel
* Cadre de travail convivial axé sur le bien-être et la santé (salles de sport & de musique, conciergerie)
* Engagement en faveur de la diversité et de l'inclusion
* Politique dynamique de développement de carrière : plan de formation, mobilités internes, etc.

Vos qualifications

  • Vous justifiez d'au moins 5 ans d'expérience sur un poste de Security Lead, GRC Manager ou équivalent.
  • Vous disposez d'un anglais courant.
Les compétences indispensables
  • Expérience dans le déploiement de programmes de conformité et de cybersécurité (ISO 27001, SOC 2 Type II, FedRAMP).
  • Solides connaissances en cybersécurité, sécurisation des infrastructures (hardening, segmentation...) et cryptographie (TLS, PKI, AES, RSA...).
  • Excellente maîtrise des environnements Linux.
Les compétences appréciées
  • Connaissance des architectures Cloud, Docker et Kubernetes.
  • Notions de développement, notamment en Java (Python, Go ou Rust sont un plus).
  • Connaissance de Helm.
  • Intérêt pour l'Open Source (contributions GitHub appréciées).

Nous rejoindre c'est aussi


Intégrer une entreprise scientifique au cœur de l'innovation technologique, portée par une forte croissance depuis plus de 40 ans
Principaux avantages et bénéfices :
* Environnement multiculturel
* Cadre de travail convivial axé sur le bien-être et la santé (salles de sport & de musique, conciergerie)
* Engagement en faveur de la diversité et de l'inclusion
* Politique dynamique de développement de carrière : plan de formation, mobilités internes, etc.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.