Artisans contemporains depuis 1837, nous devenons également artisans du logiciel ! Hermès Digital développe, maintient et met à disposition la plateforme web et e-commerce de la Maison Hermès dans 34 sites à travers le monde.
Dans un contexte d'hyper-croissance, et face aux enjeux qui en découlent, nous renforçons notre équipe. Nous sommes une équipe de crafters, professionnel(le)s passionné(e)s et engagé(e)s, mû(es) par notre ambition de véhiculer les valeurs d'excellence et de qualité de Hermès au travers de notre plateforme.
Cette équipe met en œuvre les meilleures pratiques de conception, de développement, de sécurité et d'opération ; mais, surtout, nous travaillons ensemble pour que chacun puisse apprendre, transmettre et évoluer !
Descriptif du poste :
En tant que Security Lead, vous donnez la vision et vous renforcez nos procédures à travers la définition et la mise en œuvre de la politique de résilience et de sécurité des plateformes web et de la plateforme e-commerce - gouvernance, bonnes pratiques, aide à l'analyse et la résolution des failles de sécurité, etc.
Vous collaborez étroitement avec toutes les équipes de Hermès Digital Ventes & Services et les équipes sécurité du groupe. Vous évaluez les risques et proposez des solutions pragmatiques pour développer notre politique de sécurité.
Vos missions :
- Établir la politique de résilience des plateformes digitales de Hermès Digital Ventes & Services (BIA, PCI / PRI, DRP) et assurer sa mise en œuvre (inclus les tests), en collaboration avec l'ensemble des équipes.
- Organiser les chantiers de mise en conformité des plateformes digitales avec les normes et réglementations des pays dans lesquels nous opérons, en collaboration avec l'équipe de contrôle interne.
- Établir la politique de cybersécurité spécifique à l'activité de Hermès Digital Ventes & Services, documenter et partager, et s'assurer de sa mise en œuvre.
- Animer la communauté des experts en sécurité, établir un agenda projets et suivre cet agenda.
- Organiser les sujets de cybersécurité sur un site e-commerce à forte visibilité (tests, programmes de bug bounty, réponses aux incidents, etc).
- Diffuser la politique de sécurité et de résilience au sein de Hermès Digital Ventes & Services, par le biais de documentation, d'ateliers et de réunions internes.
- Identifier les points d'amélioration et être force de proposition.
- Participer pleinement à la vie du département.
- Être organisé : faire le suivi et le reporting sur les sujets liés à la sécurité.
- Challenger les aspects de la sécurité : RPO, RTO, SLA, etc.
- Être le partenaire privilégié et collaborer avec les équipes de Hermès Digital Ventes & Services et du groupe pour la mise en œuvre des stratégies de cybersécurité et de réponse aux incidents.
Environnement :
- Frameworks et plateformes : Node.js, Symfony, Drupal.
- Orchestration et conteneurs : Kubernetes, Docker.
- Architecture événementielle : Kafka, Kinesis, SQS, SNS.
- Outils de sécurité : Okta, AWS GuardDuty, Prisma Cloud, GitGuardian, Snyk, Falco (Kubernetes), Alibaba Cloud Security Center.
Bénéfices pour vous :
- Rejoindre la Maison Hermès, artisan de produits d'exception !
- Être au cœur d'un projet from scratch passionnant.
- Intégrer une équipe bienveillante soucieuse de la qualité de son code et de l'évolution de ses membres.
- Bénéficier d'une grande autonomie et voir vos prises d'initiatives encouragées.
Profil recherché :
Compétences techniques :
Avoir au moins 5 ans d'expérience significative dans un poste équivalent, être un expert en sécurité des plateformes digitales. Être familier des politiques et procédures PSSI, PRA / PCA, PRI / PCI, RTO / RPO, DRP, pentests, avec des exemples concrets de définition et/ou de mise en œuvre de telles procédures. Pratiquer l'amélioration continue, organiser des sessions de partage de connaissance et de mentoring.
Compétences comportementales :
Être humble, rigoureux(se), curieux(se), bon(ne) communicant(e) avec un bon sens relationnel, avoir l'esprit d'équipe et un sens du service. La transparence et la bienveillance sont des évidences.
Déroulement des entretiens :
- Échanges avec l'équipe RH.
- Entretiens avec l'équipe technique.
- Entretien avec la Direction Digitale.
La Cybersécurité dans une Maison d'artisanat de haute qualité vous intéresse, n'hésitez plus, rejoignez-nous !