Postes ouverts

Carrières

Architecte principal(e) – Sécurité applicative et DevSecOps

À propos de Quantum Beyond

Quantum Beyond accompagne les entreprises et les organisations dans leurs décisions stratégiques liées aux technologies, à l’intelligence artificielle, à la cybersécurité, à la souveraineté numérique et à la transformation organisationnelle. L’entreprise développe également des produits et infrastructures avancés dans les domaines de la sécurité, de la confiance numérique, de l’IA et des communications.

Votre mission

Vous intégrerez la sécurité dans l’ensemble du cycle de conception, de développement, d’essai et de déploiement des produits et solutions de Quantum Beyond. Vous contribuerez également aux mandats clients exigeant une expertise avancée en sécurité applicative et DevSecOps.

Principales responsabilités

  • Définir les architectures applicatives sécurisées.
  • Participer à la modélisation des menaces.
  • Concevoir les normes et pratiques de développement sécurisé.
  • Intégrer les contrôles aux pipelines de développement.
  • Déployer les analyses statiques, dynamiques et de composition logicielle.
  • Encadrer la sécurité des API et échanges intersystèmes.
  • Assurer la gestion sécurisée des secrets et certificats.
  • Évaluer les bibliothèques et dépendances logicielles.
  • Participer aux revues de code critiques.
  • Définir les mécanismes de signature et d’intégrité des composants.
  • Renforcer les environnements de construction et de déploiement.
  • Concevoir les contrôles de sécurité des conteneurs et infrastructures.
  • Superviser les essais de sécurité applicative.
  • Soutenir la correction des vulnérabilités.
  • Produire la documentation et les éléments probants nécessaires.
  • Former et accompagner les équipes de développement.

Profil recherché

  • Minimum de 8 années d’expérience en sécurité applicative, développement ou DevSecOps.
  • Solide expérience en architecture logicielle sécurisée.
  • Maîtrise des risques liés aux applications Web, mobiles et API.
  • Expérience avec les pipelines d’intégration et de déploiement continus.
  • Capacité à programmer, réviser du code et automatiser des contrôles.
  • Compréhension des environnements cloud et conteneurisés.
  • Capacité à travailler avec les architectes, développeurs et chercheurs.
  • Excellente rigueur technique et documentaire.
  • Français et anglais professionnels.

Atouts

  • CSSLP, CISSP, OSWE, GIAC ou certification équivalente.
  • Expérience en cryptographie appliquée.
  • Connaissance des nomenclatures logicielles et risques de chaîne d’approvisionnement.
  • Expérience en développement mobile ou systèmes embarqués.
  • Participation à des projets de sécurité à haute assurance.
  • Contributions à des projets open source.

Conditions

Lieu (sur site et télétravail), rémunération selon expérience, avantages et modalités de travail : À discuter ou à déterminer...

Présenter votre candidature

Transmettez votre curriculum vitæ accompagné d'un court texte de présentation.

Poste viséArchitecte principal(e) – Sécurité applicative et DevSecOps

0/1500

PDF, DOC, DOCX ou ODT — 3 Mo maximum.