Application Security Engineer - Customer Growth (f/m/d))

Résumé du poste
CDI
Paris
Salaire : Non spécifié
Télétravail fréquent
Compétences & expertises
Contenu généré
Connaissances en cybersécurité
Réponse aux incidents
Java
Github
Kubernetes
+14
Postuler

Decathlon Digital
Decathlon Digital

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

La Sécurité du Domaine Customer Growth recherche un·e Application Security Engineer basé·e à Lille ou Paris.

Le domaine Customer Growth crée et fournit l’écosystème de gestion des comptes et données des plusieurs centaines de millions d’utilisateurs de Decathlon au niveau mondial (70+ pays). Les données gérées sont autant sportives que personnelles que liées aux achats et programmes de fidélité. L'entité compte une vingtaine de Product Teams (mêlant fonctions Engineering, Product et Data).

Point complémentaire, le domaine gère la plateforme de personnalisation utilisateur (recommandations personnalisées, expérience personnalisée pour chacun) ainsi que la plateforme de campagnes marketing. Ce sont des aspects cruciaux pour l’expérience de sportive et de e-commerce pour les millions de clients de Decathlon.

Notre entité propose à nos utilisateurs un compte unique international leur permettant de vivre des expériences sportives et de découvrir des produits et services appropriés.

La/le Security Engineer sera encadré par l’Information Security Officer du domaine Customer Growth disposant, à la fois, un background très technique (cloud, application security, pentest) et un passé de transformation/accélération sécurité en grand Groupe.

TES RESPONSABILITÉS

Voici les défis que tu auras à relever au quotidien.

  • Conseiller les équipes et leur apporter une expertise sécurité "hands-on" sur les aspects sécurité applicative et sur l'architecture sécurité des services et produits numériques.
  • Analyser les constats identifiés par les outils de SAST, SCA, monitoring et WAF pour (1) améliorer la détection, (2) automatiser et passer à l’échelle la prévention de ces défauts tout en (3) rendant les équipes davantage autonomes sur leurs résolutions de problèmes de sécurité.
  • Définir les guidelines sécurité pragmatiques (secure defaults, hardening configuration, utilisation de fédération d’identité ou de Vault, choix des dépendances, etc.).
  • Animer et être le référent pour les autres Application Security Engineers intégrés, eux, dans les équipes. (Ce rôle est transverse aux équipes et central dans le domaine).
  • Évaluer les rapports issus du programme de Bug Bounty et les transmettre aux bonnes équipes pour leur correction. S'en servir, enfin pour alimenter la base de threat modeling.
  • Développer et maintenir les formations aux bonnes pratiques de secure coding et threat modeling.
  • Accompagner la communauté des Security Champions en répondant aux questions qu’ils partagent et en leur transmettant les actualités liées à la sécurité.
  • Identifier les risques liés à la sécurité applicative, les choix de design technique, les technologies et la conformité.
  • Approche data-driven: Mettre en place et maintenir l’outillage pour ingérer et visualiser les données liées à la sécurité afin d’éclairer au mieux les équipes et le management sur la priorisation des actions.
  • Ponctuellement, intervenir sur la réponse à incident.
  • Ponctuellement auditer/pentester la sécurité des sites web, API, code, config CI/CD ou config cloud. Ainsi que conseiller lors de la réalisation des audits en externe.
  • Rester à jour de l'évolution de la sécurité et des menaces en développant vos compétences en continu. Le développement des compétences est primordial pour nous.
  • Collaborer étroitement avec le Cloud Security Engineer car les sujets AppSec et CloudSec sont intimement liés.

Terrain de jeu technique

  • Outillage sécurité : CSPM, CWPP, SAST, SCA, Cloudflare, Vault.
  • Monitoring et SIEM : Datadog, Splunk.Organisation interne “best-in-class” en product teams gérants des services utilisés par des centaines de millions d’utilisateurs dans plus de 70 pays dans le monde.
  • Backend : Java (Spring Boot), Quarkus, NodeJS, PostgreSQL, Kafka, Redis.
  • Multi-cloud : GCP, AWS, Cloudflare, Aiven.
  • CI/CD : GitHub Actions, Rancher, Helm, Flux.
  • Container : Kubernetes, GKE
  • Outils collaboratifs : Slack, Google Workspace, Confluence.

CE DONT TU AURAS BESOIN POUR RÉUSSIR

  • Vous disposez d’au moins trois années d’expérience en cyber-sécurité au travers d'activités en lien direct avec les développeurs.
  • Vous disposez de bonnes connaissances techniques et sécurité sur une majorité des domaines suivants : web, application, CI/CD, containers, monitoring (voire : Vault, OAuth2/OIDC).
  • Vous êtes parfaitement à l’aise avec la communication (orale et écrite) en anglais (et idéalement aussi en français). La communication avec de plus en plus d'équipes est exclusivement en anglais.
  • Vous appréciez le travail en équipe (et en anglais) et avec des collègues internationaux présents dans plusieurs villes et pays.
  • Vous êtes à l’aise pour communiquer les sujets de sécurité en adaptant le vocabulaire selon l'audience.
  • Vous êtes passionné.e de sport et vous voulez partager vos passions en équipe.

CE QUE NOUS T’OFFRONS

  • 2 jours de télétravail par semaine ;
  • Possibilité de travailler dans l'un des bureaux de Decathlon Digital à Lille, Paris ou Amsterdam ;
  • Matériel fourni en accord avec tes missions et nos engagements sociétaux (Mac ou Windows) ;
  • Une équipe de projet locale au sein d'un réseau mondial (possibilité de carrière internationale) ;
  • Développement des compétences et accompagnement (diversité des projets, certifications techniques dès la première année, formations internes et externes, etc.) ;
  • Package de rémunération (participation des employés aux actions de l'entreprise, bonus mensuels/trimestriels).

DECATHLON DIGITAL

Imaginez si la technologie nous permettait de repousser les frontières et d'offrir des expériences sportives inédites. C'est précisément notre ambition chez Decathlon Digital ! Nous sommes une équipe de plus de 5 000 experts en ingénierie logicielle, gestion de produits, données, cloud et cybersécurité, répartis à Paris, Lille et Amsterdam. Ensemble, nous créons la plus vaste plateforme sportive numérique, en exploitant les innovations technologiques pour optimiser la chaîne de valeur, concevoir des expériences connectées et donner une seconde vie à nos produits.

Changeons la donne pour de bon. Notre passion du sport nous guide et nous voulons qu’elle perdure. C’est pourquoi nous nous engageons à bâtir un modèle technologique plus durable, en réduisant notre impact direct sur l'environnement, et en créant un espace sûr et inclusif pour apprendre et nous épanouir ensemble. Rejoins l’équipe et façonnons le futur du sport.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Développement de logiciels et de sites Web”.

Voir toutes les offres
Postuler