Allwyn UK
Allwyn UK
Allwyn UK exploite la Loterie nationale du Royaume-Uni et fait partie d’Allwyn Entertainment Group, une entreprise internationale spécialisée dans les loteries et les jeux, présente sur plusieurs marchés européens. Son activité associe technologie, jeux numériques et transformation à grande échelle dans le secteur des paris et des jeux, avec un accent mis sur l’innovation et le jeu responsable. Par l’intermédiaire de la Loterie nationale du Royaume-Uni, Allwyn UK soutient un service d’importance nationale tout en cherchant de nouvelles façons d’améliorer l’expérience des joueurs et de créer une valeur sociale plus large.

Architecte Sécurité, Applications Web et Cloud — Allwyn UK, Warrington Hybride

Concevez l’architecture de sécurité des plateformes web, mobiles, API et cloud de la Loterie Nationale d’Allwyn UK. Dirigez la modélisation des menaces, la conception sécurisée, les tests applicatifs et l’accompagnement DevSecOps.

Description

  • Accompagner l’architecture de sécurité des initiatives mobiles et web, de la découverte et de la conception jusqu’à la livraison, aux tests, à la mise en production et à l’exploitation
  • Collaborer avec les architectes, les ingénieurs, les équipes produit, les responsables de livraison et les partenaires externes afin d’intégrer la sécurité dans la livraison tout en équilibrant rapidité, coûts, convivialité et qualité
  • Créer et maintenir des conceptions de sécurité détaillées, des exigences, des décisions d’architecture, des modèles réutilisables et la documentation d’assurance
  • Diriger la modélisation des menaces applicatives à l’aide de méthodes telles que STRIDE, en consignant les menaces, les chemins d’attaque, les frontières de confiance, les mesures d’atténuation et les risques résiduels
  • Évaluer les applications web et mobiles, les API, les microservices, les parcours d’identité, les services cloud et les intégrations tierces
  • Définir les exigences de sécurité couvrant l’authentification, l’autorisation, les sessions, les secrets, la cryptographie, la protection des données, la sécurité des API, la journalisation, la supervision, la résilience et la configuration sécurisée
  • Utiliser OWASP Top 10, ASVS, MASVS et les pratiques de sécurité dès la conception pour orienter les décisions d’architecture
  • Conseiller les équipes de livraison sur la conception sécurisée des applications web et mobiles
  • Définir les approches de test de sécurité applicative couvrant SAST, DAST, SCA, la détection des secrets, les tests d’API, les tests mobiles, IAST et les tests d’intrusion
  • Aider à intégrer les contrôles de sécurité et les vérifications automatisées dans les pipelines CI/CD, notamment les contrôles qualité et les processus d’exception
  • Évaluer les résultats de sécurité, remettre en question les faux positifs, hiérarchiser les corrections et aider les équipes à mettre en œuvre des solutions concrètes
  • Définir le périmètre des tests d’intrusion et les plans de tests de sécurité, coordonner les évaluations et examiner les résultats des corrections
  • Communiquer les risques de sécurité, les insuffisances des contrôles et les problèmes de conformité afin que les responsables puissent prendre des décisions éclairées en matière de risques
  • Développer des modèles, des normes, des garde-fous et des architectures de référence de sécurité réutilisables
  • Accompagner les communautés d’ingénierie et d’architecture dans la conception sécurisée, la modélisation des menaces et le développement sécurisé

Exigences

  • Expérience significative en entreprise dans l’architecture de sécurité applicative, la sécurité produit ou l’ingénierie de sécurité
  • Expérience de la conception de la sécurité d’applications web modernes, d’applications mobiles et d’API
  • Solide compréhension des menaces courantes liées au web, aux applications mobiles et aux API, ainsi que des contrôles permettant d’y répondre
  • Expérience pratique de la modélisation des menaces, notamment de la transformation des résultats en exigences de sécurité claires et traçables
  • Solide connaissance du SDLC sécurisé, de DevSecOps, de la livraison Agile et de la sécurité CI/CD
  • Expérience dans la définition et l’interprétation de tests de sécurité applicative couvrant SAST, DAST, SCA, les API, le mobile et les tests d’intrusion
  • Connaissance de la gestion des identités et des accès applicatifs, notamment l’authentification, l’autorisation, la fédération, les jetons et la protection des sessions
  • Compréhension des environnements cloud natifs impliquant des conteneurs, des services serverless et des microservices
  • Expérience de la cartographie des flux de données et de la mise en place de protections pour les informations sensibles
  • Excellentes capacités de communication écrite et orale, avec aptitude à fournir des conseils pratiques fondés sur les risques
  • Connaissance des sujets liés à la sécurité web et des API, notamment HTTP/S, les contrôles des navigateurs, CORS, CSP, REST et GraphQL
  • Connaissance de la sécurité iOS et Android, notamment le stockage sécurisé, les permissions, les liens profonds, la protection des communications et l’intégrité des applications
  • Expérience de l’utilisation d’outils de sécurité applicative tels que Burp Suite, OWASP ZAP, Snyk, SonarQube ou de produits comparables
  • Connaissance pratique d’un langage de programmation ou de script couramment utilisé
  • Connaissance de la journalisation, de la supervision et de la réponse aux incidents de sécurité pour les applications destinées aux clients
  • Connaissance des normes et référentiels OWASP, NIST, ISO 27001, CIS et PCI DSS
  • Une expérience de la protection de services numériques à fort volume dans un environnement réglementé serait un atout
  • La connaissance de la distribution via les boutiques d’applications, de l’attestation mobile, du blindage applicatif ou de la protection à l’exécution serait un atout
  • La familiarité avec la sécurité des conteneurs, Kubernetes, l’infrastructure as code ou les politiques as code serait un atout
  • Une expérience de la création de modèles et de normes de sécurité applicative ou de programmes d’accompagnement des développeurs serait un atout
  • Une certification pertinente telle que CISSP, CSSLP, SABSA, CREST ou OSWE serait un atout
  • Une expérience dans les secteurs de la loterie, des jeux, des paiements, de la distribution, de la finance ou un autre secteur réglementé serait un atout

Avantages

  • Programme de bonus de l’entreprise
  • Abondement des cotisations de retraite jusqu’à 8,5 %
  • 26 jours de congés annuels, plus deux jours personnels et les jours fériés
  • Couverture santé privée individuelle
  • Couverture médicale privée complémentaire
  • Protection du revenu
  • Avantages flexibles incluant un programme de véhicules électriques, un accompagnement financier, la rédaction de testament, des conseils hypothécaires, des soins dentaires et des soins optiques
  • Congés améliorés pour maternité, paternité et adoption
  • Allocation bien-être de 500 £
  • Programme d’aide aux employés
  • Bilans de santé à tarif réduit
  • Jours de bénévolat
  • Abondement des dons
  • Entretien proposé aux candidats en situation de handicap répondant aux critères essentiels
  • Assistance et aménagements raisonnables disponibles pendant le processus de candidature

Offres similaires

GE Vernova

Ingénieur·e en systèmes de commande d’éoliennes chez GE Vernova, Salzbergen

GE Vernova

Ingénieur·e en début de carrière développant des logiciels et du matériel de commande d’éoliennes, avec un accent sur la validation. Participe aux essais, à la documentation technique et à la résolution des problèmes sur site concernant les produits éoliens de GE Vernova.

Ouvrir
GE Vernova

Ingénieur en simulation des systèmes d’éoliennes – GE Vernova, Salzbergen

GE Vernova

Modéliser et valider les systèmes d’éoliennes chez GE Vernova, en contribuant à la conception des composants, à l’analyse des risques et aux enquêtes sur les défaillances sur le terrain. Ce poste d’ingénierie sur site est basé à Salzbergen, en Allemagne.

Ouvrir
My Hero VA

Chargé de prise de rendez-vous bilingue (à distance, Colombie)

My Hero VA
1 – 10 Employés
ConseilLogistiqueMarketing

Passez des appels sortants en anglais et en espagnol pour organiser des visites dans une école de coiffure pour hommes en Floride. Ce poste à distance en Colombie comprend également le suivi des prospects et des tâches administratives quotidiennes.

Ouvrir