
Senior software security engineer
il y a 4 jours
Rejoignez HPS : Nous Recrutons
Êtes-vous passionnés par la technologie et l'innovation ? Êtes-vous prêts à façonner l'avenir du paiement électronique ? Si oui, nous vous invitons à rejoindre notre équipe dynamique au sein de HPS
Qui sommes-nous ?
HPS est une multinationale en constante évolution, leader mondial dans le domaine du paiement électronique. Nous sommes fiers de notre engagement envers l'excellence, l'innovation et la créativité. Notre équipe diversifiée travaille sur des projets stimulants et révolutionnaires qui transforment notre façon de vivre, de travailler et de communiquer.
La création d'un impact mondial est ce qui nous rend uniques :
Avec des bureaux dans le monde entier, nous bénéficions de la diversité et du savoir-faire dans nos activités quotidiennes. Présents dans 11 bureaux sur tous les continents, nous offrons également des possibilités de mobilité intéressantes dans plusieurs BU.
Ce que nous recherchons :
Nous recherchons des esprits brillants, des pionniers de la technologie, et des innovateurs passionnés qui sont prêts à repousser les limites et à créer un impact positif. Nos opportunités de carrière couvrent un large éventail de domaines, notamment :
Senior Software Security Engineer
Mission du poste :
Nous recherchons un
Ingénieur Senior en Sécurité Logicielle
afin de renforcer notre équipe SDLC Security et de déployer les pratiques de développement sécurisé à l'échelle de notre paysage applicatif, incluant aussi bien des applications de paiement en architecture 3-tiers classique que des applications basées sur des microservices.
Vous serez responsable d'intégrer et de maintenir la sécurité dès les premières étapes du cycle de développement, en adoptant une approche structurée
DevSecOps
, et de veiller à ce que toutes les activités de développement respectent des standards rigoureux en matière de conception, de codage et de déploiement sécurisés.
En tant qu'Ingénieur Senior en Sécurité Logicielle, votre mission sera de sécuriser l'ensemble du cycle de vie du développement logiciel en collaborant avec les équipes produit, architecture et développement afin d'intégrer la sécurité dès la conception jusqu'au déploiement. Vous piloterez notamment les actions suivantes :
- Mise en œuvre et suivi de la politique interne de sécurité logicielle
- Suivi et traitement des plans d'action issus des audits internes et des revues qualité
- Définition et gestion des outils de sécurité pour l'analyse de code et la gestion des vulnérabilités
- Support à la conformité avec les exigences de certification produit
PCI-SSF - Mise en place et validation des formations sécurité pour les équipes de développement
Responsabilités principales :
Sécurisation du cycle de développement logiciel (SSDLC)
- Définir, mettre en œuvre et appliquer les politiques de sécurité logicielle
- Intégrer les contrôles de sécurité à chaque étape du développement (Secure SDLC)
- Réaliser des analyses de risques et des ateliers de modélisation des menaces
- Détecter et corriger les vulnérabilités via des revues manuelles et des outils automatisés (SAST, DAST, SCA, etc.)
- Promouvoir les bonnes pratiques de conception et d'implémentation sécurisées auprès des développeurs
- Accompagner la remédiation des incidents de sécurité et l'analyse des causes racines
- Apporter un support sur les incidents liés à la sécurité applicative et les suivis d'audits
- Établir et maintenir des bases de configuration sécurisées (guides de durcissement)
- Contribuer aux investigations d'incidents de sécurité et aux campagnes de tests d'intrusion
Outillage & Gouvernance DevSecOps
- Superviser l'intégration et la maintenance des outils AppSec dans les pipelines CI/CD
- Définir les seuils, politiques de validation et processus de gestion des faux positifs
- Administrer les outils de détection de secrets, les analyses de conteneurs et les tests de compatibilité applicative
- Documenter et standardiser les processus de sécurité pour les API, AWS, Kubernetes et environnements conteneurisés
Gestion des vulnérabilités & Certification
- Suivre les vulnérabilités et coordonner leur correction avec les équipes de développement
- Produire des rapports réguliers de sécurité applicative et des KPIs pour les parties prenantes
- Piloter les cycles de certification produit
PCI-SSF
et maintenir l'état de préparation aux audits - Garantir l'alignement avec les standards de sécurité logicielle
Formation, Sensibilisation & Accompagnement
- Dispenser des formations sécurité aux développeurs et valider les acquis
- Promouvoir les bonnes pratiques de codage sécurisé et encourager l'amélioration continue
Profil recherché :
- Master en informatique, génie logiciel ou cybersécurité
- 5+ ans d'expérience en sécurité applicative, DevSecOps ou SDLC Security
- Expérience dans les applications de paiement et environnements réglementés
- Connaissance des architectures hybrides (classiques et microservices sur AWS)
- Solide expertise en conception et codage sécurisé (OWASP Top 10, ASVS, modélisation des menaces)
- Maîtrise des outils AppSec : SAST, SCA, DAST, scans de conteneurs…
- Expérience dans l'intégration des outils de sécurité au sein des pipelines CI/CD
- Connaissance pratique de la sécurisation des déploiements applicatifs et des infrastructures sur
AWS
(IAM, KMS, ELK, VPC, security groups, observabilité, etc.) - Bonne maîtrise de Kubernetes, conteneurs, pods et mécanismes de sécurité associés
- Capacité à réaliser des revues de code manuelles, tests d'intrusion et analyses de risques
- Expérience de développement en
Java, Spring et Angular
appréciée
Si vous êtes prêt à relever de nouveaux défis passionnants et à faire partie d'une équipe qui façonne l'avenir, envoyez-nous votre CV et faites partie de l'aventure
-
AD Software Engineer
il y a 1 semaine
Casablanca, Casablanca-Settat, Maroc Stellantis Temps plein 90 000 - 120 000 par anThe newly shaped Software Organization is currently seeking brilliant Senior Software Engineers to join the Autonomous Driving software teams.As a Senior Software Engineer you will be required to design and develop clean and highly scalable code for our Autonomous Driving stack. As a senior member of the team, you will also be expected to provide hands-on...
-
Software Development Engineer
il y a 6 jours
Casablanca, Casablanca-Settat, Maroc IDEMIA Temps plein 40 000 - 60 000 par anJob DescriptionAs a Software Developer, your mission is to transform functional and technical requirements into high-quality software solutions. Your work will directly contribute to maximizing business value and customer satisfaction through secure, scalable, and maintainable code.Key ResponsibilitiesDevelop software code that meets business and technical...
-
Security Engineer
il y a 2 jours
Casablanca, Casablanca-Settat, Maroc MINDERA Temps plein 1 200 000 - 2 400 000 par anMindera works with a variety of clients across the world to innovate and solve tough technical problems. Our security team enables Mindera to meet a variety of security standards and keep all Minders safe from the bad guys' hands.RequirementsThis role primarily involves working within European time zones, requiring a significant overlap with team hours.What...
-
Security Engineer
il y a 2 jours
Casablanca, Casablanca-Settat, Maroc Mindera Temps plein 90 000 - 120 000 par anMindera works with a variety of clients across the world to innovate and solve tough technical problems. Our security team enables Mindera to meet a variety of security standards and keep all Minders safe from the bad guys' hands.RequirementsThis role primarily involves working within European time zones, requiring a significant overlap with team hours.What...
-
Software Test Engineer
il y a 2 jours
Casablanca, Casablanca-Settat, Maroc Engineering System and Technologies SARL Temps plein 35 000 - 45 000 par anWe are seeking a versatile and detail-orientedSoftware Test Engineerwith a strong focus on API testing and a good understanding of MQTT protocols. The role involves designing and executing test strategies to ensure the reliability, performance, and functionality of software systems, particularly backend services and communication protocols.Your...
-
Senior Devops Engineer
il y a 1 semaine
Casablanca, Casablanca-Settat, Maroc Oracle Temps plein 80 000 $US - 150 000 $US par anJob DescriptionThe Java Platform Group is looking for an experienced, passionate, and highly motivated Software Infrastructure Engineer (Devops) to join our world class development efforts. Our team is responsible for delivering the Java platform that is used by millions of developers. We are looking for a seasoned engineer with a thorough understanding of...
-
Senior Automation Software Engineer
il y a 4 jours
Casablanca, Casablanca-Settat, Maroc Leyton Temps plein 40 000 - 60 000 par anAperçuLeytonest un cabinet de conseil international dédié à l'amélioration des performances économiques, sociales et environnementales des organisations. Ses consultants et experts techniques apportent des solutions concrètes qui contribuent au progrès durable de ses clients. Le Groupe compte plus de 3000 collaborateurs répartis dans 16 pays.Nous...
-
NET Software Architect
il y a 2 jours
Casablanca, Casablanca-Settat, Maroc ABAS Ibérica Temps plein 60 000 - 120 000 par anNET Software ArchitectWe are seeking a highly skilled .NET Software Architect to work within the R&D Team to assist in design and development of our Cloud ERP solution. The ideal candidate will have extensive experience in .NET development, cloud technologies, and enterprise software architecture. You will play a key role in defining system architecture,...
-
Profils IT
il y a 2 jours
Casablanca, Casablanca-Settat, Maroc WAMA INVEST Temps plein 900 000 - 1 200 000 par anOpportunité Internationale – Mission IT au Moyen-Orient Nous recrutons pour un projet stratégique plusieurs profils expérimentés : Solution Architect / Software Engineer – Java, Microservices, Cloud-native (10+ ans exp.) Senior Developer – Java, Microservices, Frontend, Secure coding (8+ ans exp.) DevOps Engineer – Openshift, Kubernetes, CI/CD,...
-
Principal Software Developer
il y a 1 semaine
Casablanca, Casablanca-Settat, Maroc Oracle Temps plein 70 000 $US - 120 000 $US par anPrincipal Software Developer Location: Casablanca (onsite) Brief Description Our Oracle Commerce team is seeking a passionate, energetic and curious Principal Software Engineer to join our organization. Oracle Commerce is an established and diverse team, driven to unify and build premier commerce solutions to improve both retailers' and...