Ingénieur Secops H/F
Commençons par les essentiels :
- Basé à : Angers (possibilité de télétravail)
- Contrat : CDI, Temps Plein
- Manager : Valentin, Responsable DSI et Datacenter
- Pôle : DSI & Datacenter
- Salaire : entre 42 K€ et 45K€ variable en fonction de l’expertise
- Date d’entrée : dès que possible
- Boscop est une entreprise coopérative qui crée des solutions numériques responsables et sur-mesure !
- Elle édite également Ligeo Archives, un logiciel de gestion et diffusion des archives
- Elle propose enfin à ses clients un accompagnement sur l’accessibilité numérique, le RGPD et l’hébergement web.
Boscop, c’est quoi ?
Boscop est une entreprise coopérative qui crée des solutions numériques responsables et sur-mesure. On édite également Ligeo Archives, un logiciel de gestion et diffusion des archives.
On accompagne aussi nos clients sur d’autres sujets comme l’accessibilité numérique, le RGPD et l’hébergement web. Sérieux, mais pas austères 😉
Pourquoi ce recrutement ?
L’activité du pôle Data center et solution cloud est en évolution et en développement, c’est pourquoi nous créons un poste. L’objectif est d’apporter des compétences complémentaires à l’équipe en place.
Votre mission
Nous recherchons un expert pour accompagner le Responsable de la Sécurité des Systèmes d’Information (RSSI) dans le pilotage opérationnel et stratégique de la sécurité.
Et concrètement
En collaboration avec vos collègues du pôle data center et solution cloud, vous assurerez les missions suivantes :
Analyse des risques, études et audit de la sécurité web
- Auditer le système de sécurité web
- Analyser les risques, les dysfonctionnements, les failles dans la protection, les marges d’amélioration des systèmes de sécurité
- Participer à la définition ou aux évolutions des mesures et des normes de sécurité web et messagerie
- Réaliser les études techniques permettant au RSSI de faire les choix des dispositifs techniques les plus appropriés aux besoins de l’entreprise (waf, cryptographie, authentification…)
Pilotage des projets et suivi du dispositif de sécurité Internet
- Participer à la mise en place des méthodes, outils et procédures
- Organiser et animer les réunions avec les différents acteurs
- Contribuer à la gestion de crise cyber
Audit, sécurité et gestion des risques
- Réaliser des revues techniques de sécurité (analyses de vulnérabilité, de configuration de sécurité, tests d’intrusion / pentests, …)
- Rédiger un rapport d’audit (propositions et plan d’action)
- Participer à la réparation des dommages causés au SI
- Tester ou faire tester régulièrement le bon fonctionnement des mesures de sécurité mises en place
Communication et formation sur les normes de sécurité
- Participer à la réalisation du référentiel de sécurité
- Réaliser des supports de formation et participer à la mise en place des actions de communication auprès des salariés de l’entreprise
Veille technologique et réglementaire
- Assurer une veille technologique, notamment sur les protocoles, les nouveaux systèmes d’intrusion et les dernières techniques d’attaque sur le web ainsi que les évolutions des protections pour garantir la sécurité du système.
- Rédiger une documentation suite à cette analyse de la veille.
La boîte à outil
Vous travaillerez au quotidien sur un poste équipé de la distribution Linux de votre choix. Nos équipes utilisent des outils Open Source, dont voici un extrait :
- Déploiement : Docker, Kubernetes, Proxmox
- Automatisation : Ansible, Helm, CI/CD, Gitlab, IaaS
- Langages : Shell, Python
- Ecosystème des équipes de dev : PHP, CI/CD
- Versionning : Git, GitLab
- Outil de ticketing : Redmine, Zammad
Ce qui fait la différence chez Boscop
- Nous sommes une Scop Ligérienne de 60 salariés donc vous connaîtrez rapidement le prénom de chacun !
- Vous interviendrez sur des projets et des technologie variés.
- L’équipe est en train de mener une transformation de l’organisation à travers un leitmotiv la sécurité (processus, organisation et moyens techniques)
- Vous rejoignez une aventure collective où la moitié des salariés est sociétaire de l’entreprise et participe aux choix stratégiques.
Les petits plus
- Être accompagné par Valentin, RSSI, pendant la prise de poste
- Évoluer dans un environnement où il est possible de remettre en question les usages
- Travailler dans une entreprise qui milite pour le logiciel libre, l’accessibilité numérique et l’éco-conception
- Travailler dans une équipe qui souhaite maîtriser de A à Z son environnement du rack serveur au déploiement logiciel.
Avantages salariaux
- 6 semaines de congés
- Carte ticket Restaurant
- Semaine en 4, 4,5 ou 5 jours
- Accord de participation
- Prime mobilité durable
- Chèques vacances
- Contrat d’épargne salariale
- Mutuelle Famille
- Prime Vacances
Les 5 pré-requis
- Avoir eu au moins une première expérience de réalisation de tests d’intrusion d’applications web en boite noire/grise
- Bonne connaissance des outils d’évaluation et de maîtrise des risques, des réseaux et systèmes et des méthodologies (ex : OSSTMM, OWASP…)
- Maîtrise des procédés de suivi et de réponse aux incidents (analyse forensic…)
- Concevoir et gérer un projet
- Maîtriser les process de la gestion de crise
- Être diplomate et assertif pour contribuer à la mise en place des process
Processus de recrutement
Vous serez reçu par Valentin, Responsable du pôle Hébergement & cloud, ainsi que Benoît, Directeur technique, ainsi que Marie ou Lucie du service Ressources Humaine. Vous aurez l’occasion d’échanger avec vos futurs collègues, notamment Alexandre. Nous vous ferons visiter nos locaux pour que vous découvriez votre bureau, la cafétéria, et le jardin !
Pour nous contacter : envoyer votre CV et votre lettre de motivation (et tout autre document que vous jugerez utile).
Au plaisir d’échanger,
Boscop s’engage en faveur de la diversité culturelle, l’égalité hommes-femmes et l’emploi des travailleurs handicapés.
