About this role
<h3>Notre Cybersecurity Team recherche un·e Tech Lead Engineer basé·e à Lille ou Paris</h3> <p>L'équipe Cybersécurité Decathlon assure la protection et la sécurisation de l’ensemble du groupe : elle pilote la stratégie de gouvernance et les processus de gestion du risque, s’assure de la conformité de nos systèmes d’information, définit les moyens techniques nécessaires à la détection et à la réponse aux incidents, ainsi que les moyens de contrôle associés.</p> <p>La Sécurité de l’Information est un axe phare de Decathlon. La protection des données de nos clients, de nos collaborateurs et de notre image de marque est notre priorité. Avec l’aide d’une structure de gouvernance sécurité initiée il y a 4 ans, nous souhaitons accélérer certains projets pour accompagner notre transformation digitale.</p> <p>A ce titre, nous recherchons notre prochain·e Application Security Engineer, intégré·e à notre équipe Security Engineering. La mission de l’équipe est de sécuriser le cycle de vie des applications, du code (SAST / SCA), au Cloud (CNAPP / CSPM / CWPP), jusqu’à son exposition sur internet (WAF / External Exposure) en aidant à définir les gouvernance, en améliorant les process existants et en mettant en place les outils nécessaires </p> <h3>TA FUTURE CONTRIBUTION </h3> <p>En tant que Tech Lead, tu seras le moteur de l'équipe et un·e référent·e technique. Tes principales responsabilités seront :</p> <ul data-start="220" data-end="1150"> <li data-start="220" data-end="395">Challenger l’équipe : remettre en question les choix techniques de l’équipe Security Engineering et contribuer avec eux à la mise en place des initiatives stratégiques</li> <li data-start="396" data-end="595">Animation d'équipe et stratégie : animer l'équipe au quotidien, définir les priorités et allouer les ressources, en lien avec la stratégie globale de l'entreprise et la feuille de route cyber</li> <li data-start="596" data-end="806">Gestion des projets (RUN et BUILD) : suivre les tickets et projets via Jira, assurer l’avancement des initiatives stratégiques (BUILD) et veiller à la bonne exécution des activités opérationnelles (RUN)</li> <li data-start="807" data-end="947">Partage et communication : documenter et partager les bonnes pratiques de sécurité, et être le·la référent·e pour les autres équipes</li> <li data-start="948" data-end="1150">Contribution stratégique : participer à un éventail d’initiatives cyber plus larges, au-delà de la sécurité applicative, notamment la sécurité Cloud et la gestion des assets exposés sur internet</li> </ul> <p>STACK TECHNIQUE </p> <ul> <li data-start="134" data-end="166">Cloud public : AWS / GCP</li> <li data-start="167" data-end="189">CI/CD : GitHub</li> <li data-start="190" data-end="263">Security tooling – code : Snyk (SAST / SCA) et Wiz Code (PoC)</li> <li data-start="264" data-end="310">Security tooling – cloud : CNAPP (Wiz)</li> <li data-start="311" data-end="376">Security tooling – exposure management : Cloudflare / Wiz</li> <li data-start="377" data-end="419">Infrastructure as Code : Terraform</li> <li data-start="420" data-end="438">API Management</li> <li data-start="439" data-end="520">Protocoles d’authentification et d’autorisation : SAML, OAuth2.0, OIDC, …</li> <li data-start="521" data-end="596">Outils de collaboration : Slack, Google Workspace, Confluence, Jira</li> </ul> <h3>CE QUE TU APPORTES</h3> <ul> <li data-start="137" data-end="385">Solide expérience en développement logiciel, sécurité (SAST/SCA), SDLC, pipelines CI/CD, conteneurs et environnements Cloud (AWS, GCP). Maîtrise des protocoles d’authentification (OAuth2/OIDC) et de la gestion des API.</li> <li data-start="386"