HR
Secops senior (H/F)
Hris Suez Csod Com Hris Suez Ux Ats Careersite 10
Publiée le
18/08/2026
Contrat
CDI · Inconnue
Localisation
CASABLANCA, CASABLANCA, MA
Taille équipe
Inconnue emp.
Rémunération
Inconnue
Missions clés
Déterminez les meilleures pratiques pour la sécurité · Mettez œuvre · Réalise tests OWASP · Contribuez aux rapports
Profil recherché
Bac +5 (Master 2, Diplôme d'ingénieur) · 5-10 ans d'expérience · Gestion de projet · Communication
Outils & compétences
Sécurité
Le poste en détail
Vous travaillerez sur divers projets : de la direction de l'analyse, de l'analyse, de la priorisation et de la remédiation des vulnérabilités, en veillant à l'alignement avec les politiques de sécurité et les exigences de conformité, à la mise en œuvre de la gestion des vulnérabilités dans les pipelines CI/CD (décalage de sécurité à gauche). Évaluer les pratiques de développement logiciel client et identifier et mettre en œuvre les améliorations de sécurité nécessaires dans leur processus SDLC. Vous aiderez également l'équipe cloud secops à sécuriser les applications cloud natives. · Maintenir la supervision du processus complet de gestion des vulnérabilités, garantissant une résolution rapide et des améliorations continues. · Surveiller les vulnérabilités (analyse du CERT) et analyser les résultats et proposer des plans de remédiation (mesures de sécurité, correction immédiate, actions de surveillance, ...) en tenant compte de la critique et du contexte technique (niveau d'exposition) · Déterminer l'impact réel des vulnérabilités · Mettre en œuvre, améliorer et renforcer les pratiques DevSecOps. · Intégrez, configurez et gérez des services cloud publics sécurisés. · Créer et maintenir la documentation des projets et technique. · Collaborez avec les clients, les parties prenantes et les membres de l'équipe afin d'assurer l'alignement des stratégies de sécurité avec les objectifs métier. Compétence et qualification Bac +5 en ingénierie informatique · Au moins cinq (5) ans d'expérience requis dans le domaine de la sécurité · Capacité à interpréter et expliquer les CVE à des publics techniques et non techniques · Programmation Python forte (d'autres langages de programmation seront également de bonne qualité) et script Shell · Connaissances sur Docker, Kubernetes et expérience sur au moins une grande plateforme cloud (Azure, AWS ou GCP) · Expérience avec les rapports de scan de Qualys, Prisma Cloud ou équivalents · Des connaissances/expériences avec les outils DevSecOps seraient utiles (SAST, outils SCA comme Synk ou Checkmarx) · Accusé réception de la sécurisation des processus SDLC et de compilation