Emplois
>
Nanterre

    Senior Application Security Architect – EMEA – France - Nanterre, France - ADP

    ADP
    ADP Nanterre, France

    il y a 6 jours

    ADP background
    À temps plein
    Description

    Senior Application Security Architect – EMEA – France

    • FR : ADP recherche un Architecte Sécurité des Applications

    Dans ce rôle, vous travaillerez aux côtés d'experts passionnés en sécurité informatique et d'équipes d'ingénierie logicielle pour appliquer et déployer les meilleures pratiques d'architecture de sécurité des applications.

    Vous rejoindrez l'équipe de Product Security au sein de la Global Security Organization (GSO) d'ADP qui est responsable de la définition les principes de sécurisation des applications et des produits d'ADP à l'échelle mondiale. Au sein de l'équipe, vous mettrez en pratique de solides compétences en matière de sécurité des applications.

    Le candidat sera amené à intervenir en tant que référent en sécurité auprès des équipes R&D (architectes, products managers, ingénieurs en développement) pour effectuer des revues sécurité du design et de l'architecture des applications. Le candidat assistera des équipes R&D pour intégrer les principes de sécurité dans le cycle de vie logiciel, et ainsi participer au programme de Security by Design qui inclue la mise en pratique du Threat Modeling.

    L'architecte de sécurité des applications participera à des projets de cybersécurité visant à mettre en place des outils et processus visant à améliorer la culture de sécurité au sein des équipes de développement, et aider à fournir de nouvelles normes de sécurité en fonction de l'évolution des technologies et des risques.

    Responsabilités :

    Consulting. Vous fournirez des services de conseil auprès des équipes de développement logiciel sur les architectures d'applications existantes ou nouvelles afin d'aider à l'identification des besoins de sécurité, de garantir la conformité avec les normes de sécurité, l'application de modèles de conception sécurisés et de meilleures pratiques de développement de logiciels.

    Examens de l'architecture de sécurité des applications. Vous serez amené à conduire des revue sécurité du Design et de l'Architecture de solutions ADP permettant d'identifier les menaces potentielles et les contrôles de sécurité à implémenter. Cela inclus le recours à la méthodologie de Threat Modeling que vous serez amené à expliquer aux équipes R&D. Prendre des décisions et des initiatives en matière de risques de sécurité et influencer l'architecture technique.

    Influence sur les développeurs et les architectes. Communiquez, réunissez et collaborez avec les développeurs et les architectes des équipes de développement d'ADP pour qu'ils adoptent les principes de sécurité dans leurs pratiques tout au long du cycle de vie logiciel.

    Savoir prioriser. Vous classerez les contrôles techniques par ordre de priorité en fonction de la criticité des risques. Veiller à ce que les architectes de solutions se concentrent sur les normes et les contrôles les plus critiques. Travailler avec la R&D à l'échelle mondiale pour mettre en œuvre les contrôles et aider à remédier rapidement aux vulnérabilités les plus critiques.

    Technologie de la sécurité. Vous participerez à des projets stratégiques visant à fournir des solutions de sécurité globales pour renforcer la posture de sécurité des applications web et des API, et pour appliquer les principes du cycle de développement sécurisé (Shift-Left, Security by Design).

    Apprentissage continu. Votre soif d'apprendre vous aidera à suivre l'évolution constante des technologies et du paysage des menaces et à maintenir votre capacité à évaluer les nouvelles technologies et les nouveaux produits développés. Vous êtes à l'aise et vous vous épanouissez dans un rôle autonome, car cela sera essentiel à votre réussite.

    Politiques et normes. Vous collaborerez au maintien et à l'amélioration des politiques, des normes et des meilleures pratiques en matière de sécurité des applications.

    Qualifications requises :

    Vous avez 8 ans ou plus d'expérience dans des compétences pertinentes acquises et développées dans la même fonction ou une fonction similaire.

    Expertise dans l'examen sécurité du design et de l'architecture des applications sur la base de l'évaluation des risques et de la modélisation des menaces (STRIDE-LM) dans une organisation de classe entreprise.

    Expertise en développement d'applications dans plusieurs langages et sur plusieurs plateformes, y compris les APIs. Et être en mesure de fournir des modèles de conception sécurisés et des conseils en matière de codage sécurisé.

    Expertise en matière de cycle de vie de développement de logiciels sécurisés et des méthodologies et d'outils DevSecOps.

    Expérience dans la sécurisation des environnements dans le cloud et containers.

    Connaissance approfondie de la sécurité des applications, de la conception d'applications Web, de la sécurité de l'information, des bases de données et des pratiques de codage communes.

    Expérience dans l'élaboration de politiques et de normes de sécurité technique.

    Expertise dans la mise en place de contrôles de sécurité, de risque et de confidentialité au niveau des applications dans le cloud, notamment dans le modèles hybrides (AWS, Azure et on-prem).

    Posséder une connaissance des réglementations telles que GDPR et HIPAA, et des normes industrielles telles que le NIST Secure Software Development Framework (SSDF) et les projets OWASP (Top 10s, Software Assurance Maturity Model, Application Security Verification Standard) pour s'assurer que les applications répondent aux exigences de conformité.

    Expérience des outils d'analyse de la vulnérabilité, des méthodes de test de pénétration et de l'interprétation des résultats pour identifier les vulnérabilités des applications.

    Connaissance des technologies de sécurité telles que les solutions de gestion de l'identité et de l'accès, les systèmes de gestion des secrets.

    Expérience en gestion de projets (plan de projet, gant, gestion des livrables, rapports), de la planification technique, des exigences en matière de conception, de l'évaluation et de la sélection des fournisseurs.

    Doit être capable de fonctionner dans un environnement dynamique soumis à des changements impromptus de priorités.

    Avoir des compétences bien développées en matière d'organisation, de communication écrite et d'analyse.

    Pratique courante de l'Anglais (écrit et oral)

    CISSP ou autre certification de sécurité serait un plus.

    Diversity, Equity, Inclusion & Equal Employment Opportunity at ADP: ADP is committed to an inclusive, diverse and equitable workplace, and is further committed to providing equal employment opportunities regardless of any protected characteristic including: race, color, genetic information, creed, national origin, religion, sex, affectional or sexual orientation, gender identity or expression, lawful alien status, ancestry, age, marital status, protected veteran status or disability. Hiring decisions are based upon ADP's operating needs, and applicant merit including, but not limited to, qualifications, experience, ability, availability, cooperation, and job performance.

    Ethics at ADP: ADP has a long, proud history of conducting business with the highest ethical standards and full compliance with all applicable laws. We also expect our people to uphold our values with the highest level of integrity and behave in a manner that fosters an honest and respectful workplace. Click to learn more about ADP's culture and our full set of values.



  • Natixis Paris, France

    **Description de l'entreprise**: · Acteur financier d'envergure internationale, Natixis Corporate & Investment Banking met à disposition des entreprises, institutions financières, sponsors financiers, souverains et supranationaux une palette de services en conseil, investment ban ...


  • Amazon France Services SaS - D77 Clichy, France À temps plein

    Amazon is seeking an Editor in France to oversee editorial content strategy for the About Amazon site ) in the country. This is a new role on the Owned Content & Channels team, which aims to be the first and most trusted source of information and news about Amazon for external au ...

  • Daikin France

    Controleur de Gestion

    il y a 16 heures


    Daikin France Nanterre, France

    Daikin France is a subsidiary of Daikin Europe N.V., itself a subsidiary of Daikin Industries LTD. established in Japan in 1924. · With a worldwide presence, the group markets ultra-efficient air conditioning and heating systems for all sectors of activity (residential, commercia ...

  • Daikin France

    Charge e Maintenance

    il y a 16 heures


    Daikin France Nanterre, France

    Daikin France is a subsidiary of Daikin Europe N.V., itself a subsidiary of Daikin Industries LTD. established in Japan in 1924. · With a worldwide presence, the group markets ultra-efficient air conditioning and heating systems for all sectors of activity (residential, commercia ...


  • Lenovo Rueil-Malmaison, France

    **General Information**: · - Req #- WD Career area: · - Sales Support- Country/Region: · - France- State: · - Hauts-de-Seine- City: · - Rueil-Malmaison- Date: · - Thursday, November 16, 2023- Working time: · - Full-time**Additional Locations**: · - France - Hauts-de-Seine - Rueil ...

  • Lifescan

    Regional HR Business Partner

    il y a 16 heures


    Lifescan Rueil-Malmaison, France

    **REGIONAL HR BUSINESS PARTNER*** · **PARIS AREA - RUEIL MALMAISON (HYBRID**)** · Our vision is to create a world without limits for people with diabetes and related conditions. · Join us at LifeScan, maker of the iconic OneTouch brand diabetes products to bring to life our missi ...

  • LifeScan

    Regional HR Business Partner

    il y a 16 heures


    LifeScan Rueil-Malmaison, France

    **PARIS AREA - RUEIL MALMAISON (HYBRID)** · Our vision is to create a world without limits for people with diabetes and related conditions. · Join us at LifeScan, maker of the iconic OneTouch brand diabetes products to bring to life our mission to deliver personalized health & we ...

  • Leica Biosystems

    Customer Care Manager

    il y a 16 heures


    Leica Biosystems Nanterre, France

    Chez **Leica Biosystems,** notre promesse est de permettre aux cliniciens de fournir efficacement aux patients un diagnostic hautement fiable dans les 24 heures suivant la biopsie. Nous proposons l'offre la plus complète sur tout le processus de diagnostic du cancer, de la biopsi ...

  • JUMP TECHNOLOGY

    Account Executive

    il y a 1 jour


    JUMP TECHNOLOGY Puteaux, France

    Descriptif du poste · Tu veux participer à l'accélération du développement à l'international d'une scale-up en forte croissance ? · Alors rejoins le département Sales et deviens le premier point de contact de nos prospects en EMEA. · Missions confiées: · Identifier les cibles et ...


  • Whirlpool Puteaux, France

    Requisition ID: 60380 · À PROPOS DE WHIRLPOOL CORPORATION · **L'équipe dont vous ferez partie**: · **L'équipe Marketing numérique** développe des stratégies de marketing, de merchandising et créatives, et des programmes connexes pour **promouvoir les produits et les services de l ...

  • JUMP Technology

    Account Executive

    il y a 16 heures


    JUMP Technology Puteaux, France

    **Scale-up française en forte croissance sur la zone EMEA**, JUMP Technology est une FinTech proposant une plateforme complète et innovante pour la gestion d'actifs, capable d'adresser les besoins Data, Core Front-to-Back et Digital des acteurs de l'Asset Management (sociétés de ...

  • JUMP Technology

    Account Executive

    il y a 1 jour


    JUMP Technology Puteaux, France

    **Scale-up française en forte croissance sur la zone EMEA**, JUMP Technology est une FinTech proposant une plateforme complète et innovante pour la gestion d'actifs, capable d'adresser les besoins Data, Core Front-to-Back et Digital des acteurs de l'Asset Management (sociétés de ...


  • JUMP Technology Puteaux, France

    **Scale-up française en forte croissance sur la zone EMEA**, JUMP Technology est une FinTech proposant une plateforme complète et innovante pour la gestion d'actifs, capable d'adresser les besoins Data, Core Front-to-Back et Digital des acteurs de l'Asset Management (sociétés de ...

  • Saint Gobain

    Communications Assistant

    il y a 1 jour


    Saint Gobain Courbevoie, France

    **Pourquoi a-t-on besoin de vous ?**: · - We are looking for our new Communications Assistant apprentice starting September 2024._ · - Within the Global Marketing Team, you will report to the Communication Manager and will work closely with marketing teams in France, UK and Germa ...


  • PPG Industries Rueil-Malmaison, France

    Responsable de Point de Vente H/F · ID demande de poste: JOBREQ · **Lieu principal***: France-Hauts-de-Seine-Rueil Malmaison-FRA - Rueil-Malmaison Store · **Organisation***: Architectural EMEA · **Horaire***: Temps plein · **Publication d'offre***: 2 août 2023, 09:39:48 · **Desc ...


  • LeanIX GmbH Courbevoie, France

    We are looking for you as a Senior Enterprise Account Executive (f/m/d) in Paris, France, being part of our EMEA team for our SaaS software solutions to complement our dedicated and success driven team. We are focusing on high quality consultative sales processes (MEDDICC) with a ...


  • JUMP TECHNOLOGY Puteaux, France

    Descriptif du poste · Tu veux participer à l accélération du développement à l international d une pépite de la French Tech ? · Rejoins notre team Sales & Marketing et prend les commandes de la stratégie Marketing et Communication, de sa conception à sa mise en œuvre. Tu utiliser ...

  • Avis Budget Group

    Accounting Team Leader

    il y a 1 jour


    Avis Budget Group Puteaux, France

    **_Driven to BE the BEST _** · Depuis 1946, Avis Budget Group s'est imposé comme leader dans l'offre de solutions de mobilité dans plus de 160 pays. Rejoindre Avis Budget Group, c'est intégrer un groupe international qui a toujours su innover, croître et gagner la confiance de se ...

  • Bristol Myers Squibb

    Apprenti Achats Indirects

    il y a 16 heures


    Bristol Myers Squibb Rueil-Malmaison, France

    **Working with Us** · Challenging. Meaningful. Life-changing. Those aren't words that are usually associated with a job. But working at Bristol Myers Squibb is anything but usual. Here, uniquely interesting work happens every day, in every department. From optimizing a production ...


  • JUMP Technology Puteaux, France

    **JUMP Technology** est une Fintech et une scale-up française créée en 2006 qui révolutionne le monde de la Finance avec **une solution logicielle Front to Back complète et innovante** pour les acteurs de la Finance de Marché. · Utilisé pour gérer plus de **750 milliards d'euros* ...