Swisscom Digital Technology SA
SonarSource SA
Ingénieur en sécurité des infrastructures
Description du poste
Sonar est un leader en développement logiciel centré sur l'agent.
TĂąches
âą
Concevoir et mettre en Ćuvre des contrĂŽles de sĂ©curitĂ© efficaces.
âą
Automatiser l'accÚs et la gestion des identités de maniÚre sécurisée.
âą
Intégrer des outils AI pour optimiser les opérations de sécurité.
Compétences
âą
Expérience en ingénierie de sécurité sur 4 à 7 ans requise.
âą
Expertise en gestion des identités et accÚs à grande échelle.
âą
Compétences solides en automatisation et infrastructure as code.
Qui est Sonar ?
Sonar conduit l'avenir du développement logiciel centré sur les agents. En tant que leader dans la revue et la vérification de code par IA, nous résolvons un problÚme crucial : garantir que le logiciel généré par des développeurs assistés par IA ou des agents autonomes soit fiable, sécurisé et maintenable.
Nous nous intégrons parfaitement avec Claude Code, Codex, Cursor, GitHub Copilot, Gemini et Devin, aidant plus de 75 % des entreprises du Fortune 100 à construire des logiciels fiables, conformes et dignes de confiance. Les clients utilisant Sonar ont 44 % moins de risques de signaler une panne due à du code généré par IA.
Nous croyons que la vérification du code est le maillon critique manquant dans le cycle de développement centré sur les agents (AC/DC). Des géants de l'industrie comme Nvidia, ServiceNow, Booking.com, Goldman Sachs, AstraZeneca et Ford Motor Company comptent sur nous pour fournir une revue indépendante, explicable et cohérente ainsi qu'une gouvernance de leur code généré par IA via des produits tels que :
âą
SonarQube : la plateforme leader mondiale de revue et vérification de code par IA.
âą
SonarQube Foundation Agent : actuellement en tĂȘte des classements pour la rĂ©paration logicielle agentique.
âą
SonarSweep & Sonar Context Augmentation : fournissant le contexte et les contraintes de niveau organisation dont les agents ont besoin pour ĂȘtre vraiment efficaces.
Notre équipe opÚre à travers des hubs mondiaux à Austin, Bochum, Dubaï, GenÚve, Londres, Singapour, Tokyo et Washington D.C. Nous avançons avec un état d'esprit que nous appelons CODE :
âą
Engagés envers nos clients et notre communauté.
âą
Obsédés par la qualité.
âą
Délibérés dans nos décisions.
âą
Efficaces en tant qu'équipe unie.
Avec plus de 400 millions de dollars de revenus et une croissance rentable et rapide, nous construisons l'Ă©pine dorsale de la rĂ©volution des logiciels IA. Si vous avez faim d'impact, souhaitez construire rapidement et ĂȘtes prĂȘt Ă travailler Ă la pointe de l'IA, nous voulons vous entendre.
Description du poste
Nous sommes encore au début de notre parcours de croissance et introduisons continuellement de nouveaux processus, technologies et outils. Dans ce rÎle, vous :
âą
Serez un contributeur clĂ© en ingĂ©nierie pour la conception, la mise en Ćuvre et l'exploitation des contrĂŽles de sĂ©curitĂ© et de l'automatisation sur nos plateformes d'identitĂ©, points de terminaison et services informatiques centraux.
âą
Posséderez des parties clés de notre
pile d'automatisation IdP et d'accĂšs
(par exemple, SSO, SCIM, accÚs basé sur les groupes, accÚs JIT), garantissant que les utilisateurs obtiennent le bon accÚs au bon moment avec des contrÎles stricts et une auditabilité.
âą
Concevoir et maintenir
la surveillance de sécurité, les alertes et les intégrations SIEM
qui nous donnent une visibilité en temps réel sur les risques liés à l'identité, aux points de terminaison et aux SaaS.
âą
Collaborer avec IT Ops, la sécurité de l'information et l'ingénierie des infrastructures pour garantir que les contrÎles de sécurité sont
profondément intégrés aux opérations
(gestion des incidents, changements et problÚmes), et non ajoutés en supplément.
âą
Utiliser et promouvoir les
outils IA
pour rendre les opĂ©rations de sĂ©curitĂ© plus efficaces â de la gestion des alertes et l'exĂ©cution des runbooks Ă la rĂ©cupĂ©ration des connaissances et aux rapports.
âą
Aider à définir et améliorer la maniÚre dont nous mesurons la fiabilité et l'efficacité de nos contrÎles de sécurité (SLI/SLO, budgets d'erreur et tableaux de bord), rendant les risques et performances visibles et exploitables par les parties prenantes.
\n
Ce que vous ferez
âą
Propriété de la surveillance de sécurité, des alertes et du SIEM
: En collaboration avec l'Ă©quipe de sĂ©curitĂ© de l'information, concevoir, mettre en Ćuvre et maintenir les rĂšgles d'alerte, tableaux de bord et runbooks sur nos plateformes SIEM et de journalisation, en se concentrant sur les signaux de sĂ©curitĂ© liĂ©s Ă l'identitĂ©, l'accĂšs et les SaaS. Ajuster continuellement les alertes pour rĂ©duire le bruit, amĂ©liorer la fidĂ©litĂ© et aligner avec les budgets d'erreur et SLO pour les services critiques de sĂ©curitĂ© et d'identitĂ©.
âą
Défense en profondeur des points de terminaison :
Architecturer et mettre en Ćuvre nos systĂšmes de dĂ©fense multicouches pour les points de terminaison (par exemple Crowdstrike, Cyberark, Cloudflare, politiques de navigateur sĂ©curisĂ©), en Ă©quilibrant le risque et l'utilisabilitĂ© en coordination avec l'Ă©quipe de sĂ©curitĂ© de l'information.
âą
Plateforme d'identité et automatisation des accÚs
: Construire et maintenir l'automatisation pour nos plateformes d'identitĂ© (par exemple, SSO, provisionnement SCIM, politiques d'accĂšs basĂ©es sur les groupes, workflows de cycle de vie) en partenariat avec la sĂ©curitĂ© de l'information. Mettre en Ćuvre des garde-fous et des politiques en tant que code pour l'identitĂ©, en s'assurant que les modifications sont revues, testĂ©es et auditables avant la production.
âą
Infrastructure as Code et contrÎles de sécurité en tant que code
: Utiliser IaC et gestion de configuration (par exemple Terraform, Ansible ou similaire) ainsi que des langages de script (par exemple Python, Go) pour dĂ©ployer et gĂ©rer les outils de sĂ©curitĂ©, intĂ©grations et politiques. Traiter les contrĂŽles de sĂ©curitĂ© (par exemple journalisation, scan, durcissement, gestion des secrets) comme des artefacts logiciels pouvant ĂȘtre versionnĂ©s, testĂ©s et restaurĂ©s en toute sĂ©curitĂ©.
âą
Observabilité et intégration avec les opérations informatiques centrales
: S'assurer que la journalisation, les métriques et le traçage des systÚmes pertinents pour la sécurité (IdP, VPN, protection des points de terminaison, SaaS critiques) sont robustes, précis et intégrés dans notre pile d'observabilité. Intégrer les événements de sécurité et automatisations avec les workflows ITSM et de gestion des incidents, permettant un routage, un triage et une résolution rapides.
âą
Réponse aux incidents et ingénierie post-incident
: Participer à la rotation d'astreinte pour les services de sécurité et d'identité concernés. Diriger ou contribuer aux revues post-incident, transformant les causes racines en changements d'ingénierie préventifs (nouvelles alertes, automatisations, garde-fous ou documentation) qui réduisent le MTTR et la récurrence.
âą
Opérations de sécurité assistées par IA
: Utiliser des outils IA (par exemple assistants basés sur LLM, plateformes d'automatisation) pour accélérer le triage, l'enrichissement et l'investigation des alertes, tout en gardant les humains maßtres des décisions.
Identifier les opportunités d'intégrer l'IA dans les workflows de sécurité et opérations IT
(par exemple renseignement sur les menaces et corrĂ©lation d'alertes) et aider Ă les mettre en Ćuvre de maniĂšre sĂ»re et efficace.
Expérience et qualifications
âą
Expérience en ingénierie et opérations de sécurité
: Expérience pratique significative (4 à 7 ans) en ingénierie de sécurité, opérations de sécurité ou rÎles étroitement liés dans des environnements modernes et rapides (par exemple SaaS, IT d'entreprise, infrastructure cloud native).
âą
Expertise en gestion d'identité et d'accÚs
: ExpĂ©rience pratique de l'exploitation d'IdP et systĂšmes IAM Ă grande Ă©chelle (par exemple Okta, Azure AD ou similaire), incluant SSO, MFA, gestion du cycle de vie et politiques de moindre privilĂšge. ExpĂ©rience dans la conception et mise en Ćuvre du provisionnement et dĂ©provisionnement automatisĂ©s (par exemple SCIM, intĂ©grations HRIS, modĂšles d'accĂšs basĂ©s sur groupes et rĂŽles).
âą
SIEM, journalisation et observabilité
: Expérience avérée avec les plateformes SIEM et d'observabilité (par exemple ELK/EFK, Splunk, Datadog ou similaire), incluant rédaction et ajustement des rÚgles de détection, création de tableaux de bord et gestion de l'ingestion de logs à grande échelle. à l'aise avec les SLI/SLO et budgets d'erreur pour les services critiques, et utilisation de ces indicateurs pour orienter les priorités de durcissement et d'automatisation.
âą
Automatisation et Infrastructure as Code :
Solide expérience avec les outils IaC et de gestion de configuration (par exemple Terraform, CloudFormation, Ansible ou similaire) et avec les langages de script/programation (par exemple Python, Go ou équivalent) pour automatiser les tùches de sécurité et opérationnelles. Historique de transformation du travail opérationnel manuel et répétitif en
automatisation fiable et capacités en libre-service
.
âą
Mise en Ćuvre des contrĂŽles de sĂ©curitĂ©
: ExpĂ©rience dans la mise en Ćuvre et l'exploitation des contrĂŽles de sĂ©curitĂ© en tant que code : scan de vulnĂ©rabilitĂ©s, bases de configuration, gestion des secrets (par exemple HashiCorp Vault), rotation des clĂ©s et gestion des certificats.
âą
Gestion des incidents et collaboration interfonctionnelle
: Expérience démontrée de participation ou de leadership dans la réponse aux incidents, l'analyse des causes racines et le suivi post-incident en partenariat avec IT Ops, sécurité et ingénierie. Excellentes compétences en communication en anglais,
capable d'expliquer des sujets complexes de sécurité et opérationnels
Ă des publics techniques et non techniques.
âą
MaĂźtrise de l'IA
: à l'aise avec l'utilisation des outils IA modernes (par exemple assistants basés sur LLM, cadres d'automatisation) dans le travail quotidien pour l'analyse, la génération de contenu et l'automatisation des workflows.
CapacitĂ© Ă raisonner sur les domaines oĂč l'IA est appropriĂ©e ou non en sĂ©curitĂ© et opĂ©rations
, en équilibrant rapidité, risque et contrÎle.
\n
Commentaires supplémentaires
Ce poste est basĂ© Ă GenĂšve. Nous ne pouvons pas considĂ©rer les candidats ne souhaitant pas ĂȘtre Ă GenĂšve, mais nous sommes prĂȘts Ă relocaliser le bon candidat.
Nous valorisons la diversité, l'équité et l'inclusion
Chez Sonar, nous croyons que notre diversitĂ© est notre force. Nous sommes une entreprise mondiale qui valorise et respecte les origines, perspectives et cultures diffĂ©rentes. Nous nous engageons Ă favoriser un environnement de profession diversifiĂ© et inclusif oĂč chacun se sent valorisĂ© et encouragĂ© Ă donner le meilleur de lui-mĂȘme. Nous sommes fiers d'ĂȘtre un employeur garantissant l'Ă©galitĂ© des chances et accueillons tous les candidats qualifiĂ©s, quelle que soit leur race, couleur, religion, genre, identitĂ© ou expression de genre, orientation sexuelle, origine nationale, gĂ©nĂ©tique, handicap, Ăąge ou statut de vĂ©tĂ©ran.
Si vous avez besoin d'un amĂ©nagement, veuillez nous contacter Ă
hiring@sonarsource.com
.
Toutes les offres d'job chez Sonar sont conditionnées aux résultats d'une vérification complÚte des antécédents et des références effectuée avant la date de début.
Nous ne soutenons actuellement pas les candidats nĂ©cessitant un visa aux Ătats-Unis.
Les candidatures soumises via des agences ou recruteurs tiers ne seront pas prises en compte.
Ne laissez pas passer cette offre -- postulez maintenant.
Offres similaires
Voir plus âELCA Group
Spécialiste Senior en Acquisition de Talents (IT)
Voir l'offre âFinTeX Finance and Technology eXpertise SA
Java developer
Voir l'offre âDu blog : conseils carriĂšre
Voir tous les articles â
Bien-ĂȘtre au travail
BRĂLĂ AVANT 40 ANS : LE PLAN DE BATAILLE EN 7 JOURS POUR ĂVITER LE BURNOUT (SANS QUITTER TON JOB)
đ„ 1 travailleur suisse sur 3 va craquer. Et si c'Ă©tait toi ? STOP ! Avant que ton corps ne dĂ©cide pour toi, SUIS CE PLANâŠ
Lire â
Conseils carriĂšre
ARRĂTER DE NĂGOCIER QUE LE SALAIRE : CES 7 AVANTAGES CACHĂS VALENT 20.000 CHF PAR AN (ET PERSONNE N'Y PENSE)
đ§ NĂ©gocier que le salaire, c'est l'erreur de dĂ©butant ! DĂ©couvre les 7 avantages CACHĂS (voiture, formation, transports.âŠ
Lire â
Frontaliers
FRONTALIER EN SUISSE EN 2026 : CE QUE TON PATRON FRANĂAIS NE VEUT PAS QUE TU SACHES (SALAIRE, IMPĂTS, PERMIS G)
đ± Frontalier en Suisse en 2026 : ce que ton patron français ne veut pas que tu saches. Permis G, impĂŽts Ă la source, salâŠ
Lire â
Conseils carriĂšre
MARCHĂ DE L'EMPLOI EN SUISSE EN 2026 : TOUT COMPRENDRE POUR TROUVER, DĂCROCHER ET RĂUSSIR SON JOB CETTE ANNĂE
Comprendre le marchĂ© de l'emploi suisse en 2026 pour trouver un job, nĂ©gocier son salaire et rĂ©ussir son intĂ©gration. GuâŠ
Lire âGuide pour postuler en Suisse
đ Quels documents fournir ? âŸ
- CV â antichronologique, photo recommandĂ©e
- Lettre de motivation â personnalisĂ©e
- DiplĂŽmes et certificats
- Références professionnelles
- Certificats de travail
đŻ Comment rĂ©diger sa candidature ? âŸ
CV :
- 2 pages maximum
- Compétences linguistiques détaillées
Lettre :
- 1 page, adressée nominativement
- Disponibilité et prétentions salariales
â±ïž DĂ©lais de rĂ©ponse âŸ
- AccusĂ© de rĂ©ception â 2â5 jours
- Premier retour â 1â3 semaines
- Entretien â 2â4 semaines
- DĂ©cision â 4â8 semaines
đĄ Relancez poliment aprĂšs 2 semaines sans rĂ©ponse.
đ Travailler en Suisse en tant qu'Ă©tranger âŸ
UE/AELE :
- Permis L (< 1 an) ou Permis B (â„ 1 an)
Hors UE/AELE :
- Permis B demandé par l'employeur, quotas annuels
đ° Salaires et nĂ©gociation âŸ
- Salaires en brut annuel
- 13Ăšme salaire trĂšs courant
- Négociation possible à l'offre
đĄ Consultez jobs.ch pour les benchmarks.
đŒ PrĂ©parer l'entretien âŸ
- Renseignez-vous sur l'entreprise
- Préparez des exemples concrets
- Arrivez 10 minutes en avance
- Posez des questions sur les prochaines étapes
Ils ont trouvé via CH-Jobs
Tous les avis â« J'ai trouvĂ© mon poste en moins de 2 semaines. La plateforme est intuitive et les offres sont actualisĂ©es quotidiennement. »
Il y a 2 mois
« Les alertes email m'ont permis de ne rater aucune offre. Le filtre par canton est vraiment pratique. »
Il y a 1 mois
« Plateforme professionnelle et efficace. Contactée par plusieurs recruteurs dÚs ma premiÚre semaine. »
Il y a 3 semaines