Avec vous, agir pour une protection sociale durable et solidaire
L'Urssaf joue un rôle majeur dans le bon fonctionnement de notre système de protection sociale. Chaque jour, elle pilote la collecte et la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, de retraite, de famille et de chômage dont bénéficient des millions de Français.
La DSI de l'URSSAF Caisse nationale (composée de +1200 collaborateurs) qui accompagne les défis d'innovation, de transformation digitale, de Big Data et de cyber sécurité recherche un(e)
Ingénieur(e) Cybersécurité / Spécialiste WAF
à
Nantes ou Marseille.
Votre rôle
Vous intégrerez l'équipe
Protection des Réseaux, Systèmes et Données
qui conçoit, intègre et gère des solutions de protection du SI dans les domaines des infrastructures ou des utilisateurs, composée de 17 experts sécurité (dont 12 internes, 2 alternants et 3 prestataires).
Vous participerez à la protection des applications Web du SI de l'URSSAF contre les attaques, en combinant compétences techniques, analyse et collaboration.
Les URSSAF ont développé un nombre important de sites Internet à disposition de ses 11.8 millions d'usagers (Pajemploi, CESU, …). Le volume et le contenu des données utilisées attirent les requêtes malveillantes qui doivent être détectées et neutralisées. En tant qu'expert en sécurité WAF, vous serez responsable de la performance du service de protection applicative sur le composant WAF.
Vos Missions
Vous serez chargé(e) de :
* Concevoir et faire évoluer l'architecture de sécurité d'une zone d'hébergement Web, en intégrant les meilleures pratiques, les normes de sécurité et les évolutions technologiques
* Définir et maintenir les politiques techniques de configuration sécurité sur votre périmètre
* Mettre en œuvre les configurations de filtrage applicatif (WAF) en collaboration avec les équipes MOE, afin de réduire la surface d'attaque des applications
* Analyser des incidents de sécurité complexes, en identifier les causes racines et définir des plans d'actions curatifs et préventifs, en lien avec le SOC
* Concevoir et maintenir des tableaux de bord de conformité et d'état de sécurité des produits de votre périmètre.
* Travailler avec les équipes sur les meilleures pratiques en matière de sécurité des applications Web via des ateliers.
Votre profil
Vous êtes titulaire d'un diplôme en informatique, idéalement en cybersécurité et avez une solide expérience (minimum 5 ans) dans les technologies de sécurité applicative de type WAF.
Compétences techniques requises :
* Solutions de sécurité
: Expérience avec les pares feux d'applications web (WAF) tel que
F5 BigIP. Une certification F5 serait appréciée.
* Protocoles de communication :
Connaissance des protocoles HTTPS, TLS, REST, JSON et des API.
* Normes et référentiels :
Familiarité avec les standards de sécurité tels que OWASP, NIS, RGPD, ainsi que le guide de l'ANSSI.
* Outils de débogage :
Expérience avec les outils ELK et Grafana, ainsi que la gestion des logs via Syslog.
* Des connaissances sur les tests de sécurité seraient un + : Capacité à intégrer des solutions de test de sécurité dans un pipeline CI/CD, y compris SCA (Software Composition Analysis), IAC (Infrastructure as Code) et SAST (Static Application Security Testing).
* Automatisation
: Maîtrise des outils d'automatisation comme Terraform, Ansible, ainsi que des compétences en programmation avec Python.
En plus, vous êtes reconnu(e) pour votre rigueur et votre capacité à vous adapter à des environnements en constante évolution (menaces, technologiques, …). Vous êtes à l'aise pour interagir avec divers interlocuteurs (développeurs, équipes de sécurité), favorisant ainsi un travail collaboratif efficace.
Vous avez les capacités pour analyser une architecture dans son ensemble, vous permettant d'identifier les vulnérabilités et assurer la cohérence des mesures de protection. Et êtes force de proposition en matière d'évolutions technologiques, vous anticipez les nouvelles menaces et répondez aux besoins de sécurité en constante évolution.
Nos Atouts
* Un dispositif de recrutement et un parcours d'intégration
* Rémunération annuelle sur 14 mois (salaire + primes), titres restaurants, mutuelle, CSE, etc.
* Flexibilité entre présentiel et télétravail
* Horaires de travail flexibles (horaires variables, RTT jusqu'à 20 jours par an)
* Offre de formation
* Conditions de travail soucieuses du bien-être des collaborateurs
Si notre offre vous intéresse, nous vous invitons à postuler sur le site
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.