Ingénieure ou Ingénieur DevSecOps
29144
Annonce
La sécurité de la banque digitale est une priorité pour la BCV
Dans une banque moderne, tournée vers les applications digitales, la sécurité de l’information est une priorité.
Basé à notre Centre administratif de Prilly, le Département Sécurité, cherche une ou un
Ingénieure ou Ingénieur DevSecOps
Vos missions principales:
- accompagner les équipes de projet et de développement sur les questions de sécurité et s'assurer de l'application des standards et principes de sécurité de la Banque,
- évaluer et proposer des solutions de sécurité afin d’assurer la disponibilité, la confidentialité et l’intégrité des systèmes d’information sur l’ensemble de leur cycle de vie,
- maintenir et faire évoluer la capacité et la structure des WAF au gré de l'évolution des projets digitaux de la Banque,
- concevoir et mettre en œuvre des solutions afin d’automatiser les activités relatives d’exploitation au sein du SDLC (notamment : Web Application Firewalls, activités de patching, gestion des certificats, SAST, DAST),
- supporter le responsable de la sécurité de l'information dans la conception, la définition et la mise en œuvre des standards de sécurité applicables à toutes les couches d’architecture découlant de la politique globale de sécurité,
- contribuer à la veille technologique et réglementaire relative à la sécurité et au DevSecOps.
Votre profil:
- formation supérieure en sécurité de l’information EPFL/HES ou équivalent (par ex. certification CISSP, CCSP, CISA, CISM),
- expertise technique de plus de 4 ans dans un poste similaire, idéalement dans le domaine bancaire ou avec des exigences normatives et de services élevés,
- connaissances et expérience dans la technologie de type WAF : un sérieux atout,
- expérience en matière de mise en œuvre et de gestion de mécanismes de type « infrastructure as code »,
- expérience dans le développement en mode intégration / déploiement continu, avec mises en œuvre de contrôles de sécurité (par ex. : SAST, DAST, etc.) : un sérieux atout,
- expérience dans le développement d’applications web et mobiles et leur sécurisation,
- esprit d’analyse et de synthèse, sens des responsabilités, professionnalisme et capacité à présenter et défendre un projet,
- curieux, motivé et passionné par les technologies de l’information,
- maîtrise du français parlé et écrit et de bonnes connaissances de l’anglais (allemand un atout),
- résidence en Suisse.