Ingénieur Cybersécurité SAP - SAP Security Engineer H/F - AOC
- Lille - 59
- CDI
- AOC
Les missions du poste
Le besoin
Contexte
Au sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité avec une appétence forte pour les environnements SAP.
L'objectif : devenir progressivement le référent cybersécurité sur l'écosystème SAP, en lien étroit avec les équipes SAP, les développeurs, les équipes infrastructure et les partenaires externes.
Le poste s'adresse à un profil technique, curieux et hands-on, qui aime comprendre comment les systèmes fonctionnent réellement, tester, investiguer et challenger les choix techniques.
Une expertise SAP très poussée n'est pas nécessairement indispensable dès l'arrivée : un bon profil cybersécurité ayant déjà été exposé à SAP et souhaitant développer une expertise forte sur ce domaine pourra être considéré.
Missions
Être le référent Cyberdéfense sur les différents environnements SAP du groupe.
Analyser les vulnérabilités affectant les composants SAP et évaluer leur applicabilité et leur criticité.
Assurer la veille sur les vulnérabilités, menaces, CVE et SAP Security Notes.
Réaliser des analyses et audits techniques de sécurité des plateformes SAP.
Identifier les mauvaises configurations et contribuer au hardening des environnements.
Être capable d'investiguer techniquement les systèmes : configuration, logs, flux, composants et interfaces.
Challenger les architectures et configurations proposées par les équipes internes ou les partenaires.
Accompagner les équipes SAP et les développeurs dans la prise en compte des bonnes pratiques de sécurité.
Contribuer à la sécurisation des développements et interfaces SAP, notamment autour d'ABAP, Fiori, Gateway, API ou RFC selon les environnements concernés.
Participer à l'analyse et au suivi des incidents de sécurité impliquant l'écosystème SAP.
Contribuer à la définition et au suivi des plans de remédiation.
Participer aux démarches de tests d'intrusion et de sécurité offensive autour de SAP.
Challenger les résultats des pentests réalisés par des prestataires externes et accompagner les équipes dans la remédiation.
Réaliser ponctuellement des tests techniques ou investigations offensives directement lorsque cela est pertinent.
Maintenir une veille technologique forte sur la cybersécurité SAP et plus largement sur les nouvelles techniques d'attaque et de défense.
Le profil recherché
Profil recherché
Tu disposes d'une solide culture cybersécurité et surtout d'une vraie curiosité technique.
Tu apprécies autant comprendre une vulnérabilité en profondeur que travailler avec les équipes responsables de sa correction.
Tu disposes idéalement d'une première expérience sur des environnements SAP ou d'une forte motivation pour devenir spécialiste de leur sécurisation.
Compétences recherchées
Indispensables :
Solides fondamentaux en cybersécurité technique.
Bonne compréhension des vulnérabilités, méthodes d'attaque et principes de hardening.
Capacité à réaliser des audits et investigations techniques.
Connaissance des principes de pentest et de sécurité offensive.
Bonne compréhension des architectures applicatives, systèmes et réseaux.
Capacité à analyser des logs, configurations et flux.
Capacité à échanger avec des développeurs, administrateurs, architectes et experts sécurité.
Curiosité, autonomie et goût prononcé pour la veille technique.
Une première expérience ou connaissance de plusieurs des sujets suivants est fortement appréciée :
SAP ECC / S/4HANA
SAP NetWeaver
SAP HANA
SAP Fiori / SAP Gateway
ABAP
RFC / API / interfaces SAP
SAP Security Notes
audit ou hardening SAP
tests d'intrusion sur environnements SAP
Ce que nous recherchons avant tout
Nous ne recherchons pas nécessairement un expert SAP ayant passé toute sa carrière dans cet environnement.
Nous cherchons avant tout un ingénieur cybersécurité passionné et technique, capable d'aller au fond des sujets, de mettre les mains dans les environnements et de développer une forte expertise sur la sécurité SAP.
Un profil disposant de solides fondamentaux Cyber, d'une première exposition à SAP et d'un fort potentiel pourra parfaitement correspondre.
Qualités attendues
Passion pour la cybersécurité et la technique.
Curiosité et veille permanente.
Esprit d'analyse et capacité d'investigation.
Autonomie et capacité à prendre possession d'un sujet.
Capacité à vulgariser des sujets complexes.
Très bon relationnel avec des interlocuteurs techniques variés.
Capacité à challenger tout en restant pragmatique.
Goût du travail collectif et du partage de connaissances.