Connexion

Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Cybersécurité Git Automatisation +2 autres

Détails du poste

  • Lieu de travail : Montreal
  • Type de poste : Permanent à temps plein

Description du poste

Le client recherche un développeur dont la mission consiste à utiliser les API de ses outils de vulnérabilité pour les connecter entre eux et aux autres outils de sécurité de l’entreprise. Python est le langage principal et la mission ne mentionne aucune autre technologie.

  • Le volet d’automatisation utilisant d’autres outils de sécurité est présenté comme une possibilité, donc secondaire par rapport au cœur du rôle.
  • La fourchette de 3 à 5 ans situe le poste à un niveau intermédiaire.
  • La mission ne cite aucun outil de vulnérabilité spécifique, ce qui laisse ouverte la question de l’expérience préalable attendue avec ce type d’outil.
  • Profil cible : un développeur Python avec 3 à 5 ans d’expérience ayant déjà construit des intégrations API entre des outils de sécurité, idéalement autour de la gestion des vulnérabilités. Le livrable attendu est du code d’intégration et d’automatisation, et non l’exploitation d’outils ou l’analyse des vulnérabilités.

Exigences

Requis

  • Développement en Python
  • Cumulatif
  • Toutes les conditions requises
  • Connaissance des API pour l’intégration entre les outils de sécurité de l’entreprise (cumulatif, toutes les conditions requises)

Souhaité

  • Développement utilisant les API d’outils de gestion des vulnérabilités (cumulatif, toutes les conditions requises)
  • Développement utilisant les API d’autres outils de sécurité pour des automatisations (cumulatif, toutes les conditions requises)

Profils à exclure

  • Profil d’analyste en gestion des vulnérabilités citant l’exploitation d’outils (scans, rapports, priorisation) sans développement Python démontré.
  • Profil citant Python pour du scripting occasionnel, sans intégration API entre deux ou plusieurs systèmes démontrée.
  • Profil de développeur Python orienté web ou données, sans intégration démontrée avec des outils de sécurité.
  • Profil d’ingénieur sécurité ou DevSecOps centré sur la configuration et l’administration d’outils, sans livrables de développement.
  • Profil dont l’expérience d’intégration repose sur des connecteurs préconfigurés, sans code d’intégration écrit par le candidat.