SonarSource SA
Geneva
Ingénieur en sécurité des applications
- 02 septembre 2026
- 100%
- Geneva
Résumé de l'emploi
Sonar est un leader dans le développement logiciel centré sur l'agent. Rejoignez une équipe innovante offrant un environnement dynamique et des opportunités de croissance.
Tâches
- Concevoir des produits et architectures cloud sécurisés.
- Diriger les améliorations de sécurité et l'assurance qualité.
- Renforcer la confiance des clients et la préparation aux incidents.
Compétences
- Expérience approfondie en architecture applicative et cloud, principalement AWS.
- Compétences en évaluation de sécurité des applications.
- Expertise en automatisation des processus de sécurité.
Est-ce utile ?
À propos de cette offre
Qui est Sonar ?
Sonar conduit l'avenir du développement logiciel centré sur les agents. En tant que leader de la revue et de la vérification de code par IA, nous résolvons un problème critique : garantir que le logiciel généré par des développeurs assistés par IA ou des agents autonomes soit fiable, sécurisé et maintenable.
Intégrés de manière transparente avec Claude Code, Codex, Cursor, GitHub Copilot, Gemini et Devin, nous aidons plus de 75 % des entreprises du Fortune 100 à construire des logiciels fiables, conformes et dignes de confiance. Les clients utilisant Sonar ont 44 % moins de risques de signaler une panne due à du code généré par IA.
Nous croyons que la vérification du code est le maillon critique manquant dans le cycle de développement centré sur les agents (AC/DC). Des géants de l'industrie comme Nvidia, ServiceNow, Booking.com, Goldman Sachs, AstraZeneca et Ford Motor Company comptent sur nous pour fournir une revue indépendante, explicable et cohérente ainsi qu'une gouvernance de leur code généré par IA via des produits tels que :
SonarQube : la plateforme leader mondiale de revue et de vérification de code par IA.
SonarQube Foundation Agent : actuellement en tête des classements pour la réparation logicielle agentique.
SonarSweep & Sonar Context Augmentation : fournissant le contexte et les contraintes de niveau entreprise dont les agents ont besoin pour être vraiment efficaces.
Notre équipe opère à travers des hubs mondiaux à Austin, Bochum, Dubaï, Genève, Londres, Singapour, Tokyo et Washington D.C. Nous avançons avec un état d'esprit que nous appelons CODE :
Engagés envers nos clients et notre communauté.
Obsédés par la qualité.
Délibérés dans nos décisions.
Efficaces en tant qu'équipe unie.
Avec plus de 400 millions de dollars de revenus et une croissance rentable et rapide, nous construisons l'épine dorsale de la révolution des logiciels IA. Si vous avez faim d'impact, souhaitez construire rapidement et êtes prêt à travailler à la pointe de l'IA, nous voulons vous entendre.
Description du poste
L'objectif principal de l'équipe de sécurité de l'information est de gagner une confiance profonde auprès de notre base de clients en pleine croissance en protégeant sans relâche les produits Sonar et les plateformes cloud associées, tout en démontrant constamment que Sonar respecte des normes de sécurité exigeantes et de premier plan dans l'industrie.
Vous serez le champion de la sécurité dès la conception, en collaborant avec les équipes produit, plateforme et infrastructure afin que nos produits et plateformes cloud soient imaginés, construits et exploités selon les normes élevées de sécurité de Sonar.
Façonner des produits et une architecture cloud sécurisés
Collaborer avec les équipes produit et ingénierie dès les premières phases de conception pour construire des solutions sécurisées et résilientes dès la conception.
Examiner les architectures produit et les environnements AWS, en veillant à ce que les exigences de sécurité influencent de manière significative les décisions techniques et les conceptions finales.
Diriger l'assurance et l'amélioration de la sécurité
Mettre en œuvre des initiatives à fort impact issues du plan stratégique de sécurité, de l'évaluation de nouvelles approches au déploiement d'outils et capacités de sécurité modernes à travers l'organisation.
Planifier et gérer des évaluations de sécurité indépendantes, des tests d'intrusion et des exercices de red-team ; traduire les résultats en améliorations pratiques et en documents de confiance destinés aux clients.
Enquêter sur des découvertes complexes de sécurité produit et interne, identifier les causes profondes et aider les équipes à mettre en œuvre des remédiations durables.
Renforcer la confiance des clients et la préparation aux incidents
Diriger l'investigation et la résolution des préoccupations de sécurité des clients avec rigueur et empathie, utilisant chaque engagement pour renforcer la confiance dans notre programme de sécurité.
Servir d'expert en sécurité lors des incidents, aidant les équipes à comprendre, contenir et apprendre des menaces émergentes. Une participation occasionnelle en astreinte peut être requise.
Anticiper les menaces et faire évoluer le programme de sécurité
Surveiller et interpréter le renseignement sur les menaces, transformant les évolutions du paysage des menaces en risques prioritaires et recommandations exploitables.
Améliorer et automatiser continuellement les processus de sécurité, augmentant la qualité, la rapidité et la visibilité des informations qui guident la stratégie de sécurité.
Architecture produit et cloud sécurisée
Expérience approfondie des architectures applicatives et cloud, principalement AWS, et un fort intérêt pour la manière dont les modèles cloud modernes peuvent renforcer ou affaiblir la sécurité.
Expérience approfondie dans la conduite d'évaluations de sécurité applicative, y compris la revue de code et l'évaluation des conceptions d'authentification et d'autorisation.
Expérience dans l'évaluation et la sécurisation des capacités d'IA et d'IA agentique, avec la curiosité d'expérimenter, d'apprendre et d'aider à définir les meilleures pratiques émergentes.
Expérience dans l'application d'approches de modélisation des menaces, telles que STRIDE, pour améliorer les discussions de conception et identifier les risques tôt.
Assurance sécurité et remédiation
Expérience en tests d'intrusion, engagements red-team et programmes de bug bounty, avec une mentalité d'attaquant axée sur la protection de ce qui compte le plus.
Expérience dans l'investigation et la gestion des vulnérabilités, de la priorisation à la remédiation et à l'apprentissage organisationnel.
Connaissance des menaces et automatisation de la sécurité
Expérience pratique de l'utilisation de l'IA pour automatiser les tâches de sécurité répétitives, ainsi qu'un enthousiasme pour la création de petits outils et expériences qui rendent les équipes de sécurité plus rapides et plus efficaces.
Familiarité avec Azure, GCP et Google Workspace est un plus, tout comme l'appétit pour apprendre de nouvelles plateformes et écosystèmes à mesure que Sonar évolue.
Chez Sonar, nous croyons que notre diversité est notre force. Nous sommes une entreprise mondiale qui valorise et respecte les origines, perspectives et cultures différentes. Nous nous engageons à favoriser un environnement de travail diversifié et inclusif où chacun se sent valorisé et encouragé à donner le meilleur de lui-même. Nous sommes fiers d’être un employeur garantissant l’égalité des chances et accueillons tous les candidats qualifiés, quelle que soit leur race, couleur, religion, genre, identité ou expression de genre, orientation sexuelle, origine nationale, génétique, handicap, âge ou statut de vétéran.
Si vous avez besoin d’un aménagement, veuillez nous contacter à hiring@sonarsource.com .
Toutes les offres d’emploi chez Sonar sont conditionnées aux résultats d’une vérification complète des antécédents et des références effectuée avant la date de début.
Les candidatures soumises par des agences ou des recruteurs tiers ne seront pas prises en compte.