Poste : Contexte :
Vous intégrez l'équipe Platform/ Delivery ; une équipe d'ingénieurs Linux très expérimentés, responsable de la livraison et de la maintenance de l'infrastructure de produits clés de l'entreprise.
Vous êtes le/la seul(e) Ingénieur Sécurité de l'équipe ; il y a d'autres ingénieurs sécurité intégrés dans d'autres équipes de développement.
C'est le VP engineering qui porte les priorités sécurité et il y a déjà 2 priorités sur la roadmap ; Exposition CVE anticipée et Durcissement de leur distribution Linux maison.
1.
Exposition CVE anticipée- Construire un registre d'exposition par composant livré /release
- Prioriser la joignabilité réelle du code vulnérable plutôt que sa simple présence
- Travailler sur la détection continue des CVE
- Optimiser l'intégration dans les pipelines SBOM/GitHub Actions existants
- Mettre en place une boucle de remédiation dans Jira, assistée par IA quand c'est pertinent
2.
Élever le niveau de sécurité de base de la distribution Linux- Piloter le durcissement par défaut durcie et défendable pour la distribution
- Continuer a faire progresser l'enforcement SELinux
- Travailler sur l'intégrité supply-chain
- Gérer les secrets et les identifiants à travers le pipeline de livraison
- Posture crypto (FIPS 140-3, RHEL 9)
- Conformité NIS2 / Cyber Resilience Act traduite en automatisation
- Contribuer à la suite ; threat modeling de la plateforme, guides de durcissement pour les clients, et revue de sécurité des changements de conception significatifs
Hors scope : pas de SOC/réponse à incident, pas de pentest, pas de GRC/documentation conformité pure — c'est un rôle d'ingénierie logicielle à mandat sécurité.