logo

Senior SecOps Engineer (H/F)

Casablanca, Casablanca-Settat

Décryptage du poste par Postule AI

À propos de SUEZ

SUEZ Recyclage & Valorisation des déchets propose des solutions de gestion et de valorisation matière, énergétique et biologique de tous types de déchets pour produire de nouvelles ressources. Les équipes contribuent à la collecte, au tri, au démantèlement, au recyclage, à la valorisation et la commercialisation de nouvelles ressources et des services spécialisés sur sites et industriels.

Votre mission

Vous travaillerez sur divers projets de sécurité informatique, de la direction de l'analyse à la remédiation des vulnérabilités, en veillant à l'alignement avec les politiques de sécurité et les exigences de conformité. Vous mettrez en œuvre la gestion des vulnérabilités dans les pipelines CI/CD et évaluerez les pratiques de développement logiciel client pour identifier les améliorations de sécurité nécessaires dans leur processus SDLC. Vous aiderez également l'équipe cloud secops à sécuriser les applications cloud natives.

Responsabilités principales

  • Maintenir la supervision du processus complet de gestion des vulnérabilités, garantissant une résolution rapide et des améliorations continues
  • Surveiller les vulnérabilités (analyse du CERT), analyser les résultats et proposer des plans de remédiation en tenant compte de la criticité et du contexte technique
  • Déterminer l'impact réel des vulnérabilités et mettre en œuvre, améliorer et renforcer les pratiques DevSecOps
  • Intégrer, configurer et gérer des services cloud publics sécurisés
  • Créer et maintenir la documentation des projets et technique
  • Collaborer avec les clients, les parties prenantes et les membres de l'équipe pour assurer l'alignement des stratégies de sécurité avec les objectifs métier

Compétences et qualifications requises

  • Bac +5 en ingénierie informatique
  • Au moins 5 ans d'expérience dans le domaine de la sécurité informatique
  • Programmation Python forte et script Shell
  • Connaissances sur Docker, Kubernetes et expérience sur au moins une grande plateforme cloud (Azure, AWS ou GCP)
  • Expérience avec les rapports de scan de Qualys, Prisma Cloud ou équivalents
  • Capacité à interpréter et expliquer les CVE à des publics techniques et non techniques
  • Connaissances/expériences avec les outils DevSecOps (SAST, outils SCA comme Snyk ou Checkmarx)

Profil recherché

Ce poste est ouvert au télétravail et SUEZ préserve l'équilibre entre vie professionnelle et privée.

Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .

Voir plus d’offres similaires