logo

JobNob

Your Career. Our Passion.

Appsec Architect F - M - D H/F


Decathlon


Location

Croix, Nord | France


Job description

REJOINS LES ÉQUIPES CYBERSÉCURITÉ DE DECATHLON

L'équipe Cybersécurité Decathlon assure la protection et la sécurisation de l'ensemble du groupe : elle pilote la stratégie de gouvernance et les processus de gestion du risque, s'assure de la conformité de nos systèmes d'information, définit les moyens techniques nécessaires à la détection et à la réponse aux incidents, ainsi que les moyens de contrôle associés.

La Sécurité de l'Information est un axe phare de Decathlon. La protection des données de nos clients, de nos collaborateurs et de notre image de marque est notre priorité.

Avec l'aide d'une structure de gouvernance sécurité initiée depuis 2 ans, nous souhaitons accélérer certains projets pour accompagner notre transformation digitale.
A ce titre, nous recherchons notre prochain(e) Security Architect, directement intégré(e) à notre équipe Security Advice Office. Cette équipe accompagne les équipes Decathlon Digital sur des sujets de sécurisation de l'infrastructure ou des applications de Decathlon.

TES RESPONSABILITES
- Accompagner les équipes Decathlon Digital en les aidant à intégrer la Cybersécurité dès les phases de choix de solution et de design;
- Créer des guidelines de sécurité permettant aux équipes de mettre en application les bonnes pratiques sur leur périmètre;
- Apporter une contribution technique sur des analyses de risques en collaboration avec les équipes responsables du périmètre et notre équipe Risk Management;
- Détecter et qualifier les failles de sécurité rencontrés dans ton quotidien et proposer des plans de remédiation en collaboration avec les équipes en charge du périmètre concerné;
- Partager tes connaissances en matière de sécurisation des applications auprès de ton équipe et plus largement, auprès des équipes Decathlon Digital;
- Assurer une veille technologique afin de garantir la sécurité du système d'information de Decathlon.

Le périmètre technique :
- Cloud Public (AWS / GCP);
- Kubernetes / Serverless;
- API Management;
- Aiven;
- Github;
- Infrastructure As Code.

Les plus à ta candidature :
- Tu connais les principes de l'analyse de risques ou tu as déjà eu l'opportunité de mener à bien cet exercice;
- Des certifications sécurité sont appréciables pour ce poste (AWS, GCP, CISSP, etc.).

CE DONT TU AURAS BESOIN POUR RÉUSSIR
- De formation supérieure en informatique, tu justifies d'une expérience significative en cybersécurité;
- Tu as déjà pris part à des sujets de sécurisation des applications (dans leur phase de conception ou durant la vie de ces applications);
- Tu as une bonne connaissance de la sécurité des applications Web (OWASP);
- Tu connais les principes de sécurisation des APIs ainsi que les frameworks d'authentification et d'autorisation;
- Tu es capable de partager les bonnes pratiques sécurité en matière de développement logiciel;
- Tu as une expérience significative dans un contexte Cloud Public et tu as déjà eu l'opportunité de travailler sur des applications containers ou serverless;
- Tu ne conçois pas de traiter un sujet sans fournir un livrable documentaire qualitatif;
- Tu es capable d'adapter ton discours en fonction de l'interlocuteur que tu as en face de toi;
- Tu sais travailler en équipe et être force de proposition;
- Tu es capable de remettre en cause les habitudes et de proposer des solutions techniques innovantes;
- Tu es bon communicant à l'écrit et à l'oral. L'anglais est obligatoire;
- Tu es orienté client, solution (problem solver) et approche par les risques;
- Tu as envie d'évoluer dans un contexte international fort (Decathlon est présent dans 70 pays);

DECATHLON DIGITAL

Imaginez si la technologie nous permettait de repousser les frontières et d'offrir des expériences sportives inédites. C'est précisément notre ambition chez Decathlon Digital ! Nous sommes une équipe de plus de 5 000 experts en ingénierie logicielle, gestion de produits, données, cloud et cybersécurité, répartis à Paris, Lille et Amsterdam. Ensemble, nous créons la plus vaste plateforme sportive numérique, en exploitant les innovations technologiques pour optimiser la chaîne de valeur, concevoir des expériences connectées et donner une seconde vie à nos produits.

Changeons la donne pour de bon. Notre passion du sport nous guide et nous voulons qu'elle perdure. C'est pourquoi nous nous engageons à bâtir un modèle technologique PL


Job tags

Emploi en CDI


Salary

All rights reserved