← Développement logiciel & IT

Exemple de CV Ingénieur sécurité

Exemple de CV Ingénieur sécurité professionnel avec des sections testées par des recruteurs, personnalisables en quelques minutes.

Exemple uniquement

Toutes les informations personnelles et le parcours professionnel de cet exemple sont fictifs. Personnalisez ce CV avec vos propres informations réelles avant de postuler.

Aperçu du CV

Photo

Céline Durand

Ingénieure sécurité
8 ans d'expérience dans la conception de contrôles de sécurité et la mise en œuvre de pratiques de développement sécurisé dans des environnements cloud.

Expérience professionnelle

Ingénieure sécurité senior
ShieldPath TechnologiesTemps plein
2020-01-01 – Present
Lyon, France
Contrôles de sécurité dans le développement cloud-native — threat modeling dans le SDLC, modèles CI secure-by-default et identité mTLS/SPIFFE.
- Intégré des contrôles de sécurité dans le développement produit cloud-native - Implémenté des ateliers de threat modeling aux gates du SDLC, réduisant les vulnérabilités critiques dès la conception des nouveaux services. - Construit des modèles CI secure-by-default avec SAST, scan des dépendances et contrôles de politiques IaC. - Créé une stratégie de déploiement du mTLS de service à service avec des identités SPIFFE sur les charges Kubernetes.
Ingénieure sécurité
Relay FortressTemps plein
2017-12-01 – 2019-12-01
Paris, France
Outillage de sécurité de plateforme et workflows de remédiation — bots de détection de secrets, chiffrement au niveau des champs et workflows d'exceptions.
- Développé l'outillage de sécurité de plateforme et les workflows de remédiation - Conçu des bots de détection de secrets pour les pull requests afin de bloquer l'exposition accidentelle de clés avant le merge. - Implémenté la tokenisation et le chiffrement au niveau des champs pour les attributs utilisateur sensibles dans les pipelines d'événements. - Construit des workflows d'exceptions de vulnérabilités avec application d'une date d'expiration pour éviter l'acceptation permanente du risque.
Ingénieure sécurité junior
Ironclad RuntimeTemps plein
2015-11-01 – 2017-11-01
Lille, France
Support de l'ingénierie sécurité et de l'automatisation de la conformité — modules de conformité Terraform, mapping OWASP ASVS et automatisation SBOM.
- Soutenu l'ingénierie sécurité et l'automatisation de la conformité - Rédigé des modules de conformité Terraform réutilisables pour les contrôles de journalisation, de rétention et de chiffrement. - Mappé les exigences OWASP ASVS aux user stories d'ingénierie pour les trains de release trimestriels. - Automatisé la génération de SBOM et les contrôles de politique de licences pour les services conteneurisés.

Formation

Ingénierie informatiqueLicence
INSA Lyon
2014-09-01 – 2018-06-01
Diplôme en ingénierie informatique obtenu à l'INSA Lyon, avec des cours de sécurité cloud, IAM, AWS Security, des projets de fin d'études et des travaux collaboratifs préparant à des postes professionnels.

Compétences

Sécurité cloud
IAM
AWS Security
DevSecOps
Threat Modeling
Python
Kubernetes
Gestion des vulnérabilités
SIEM

Certifications

Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01

Langues

Français (langue maternelle)
Anglais (courant, C1)

Guide de rédaction de CV

  • Montrez comment vous intégrez la sécurité dans les flux de travail des développeurs avec un minimum de frictions.
  • Démontrez la réduction des risques au niveau de l’architecture, et pas seulement de l’utilisation du scanner.
  • Mettez en évidence les principes fondamentaux de la conception sécurisée et de la cryptographie, le cas échéant.
  • Certified Information Systems Security Professional (CISSP)
  • GIAC Cloud Security Automation (GCSA)
  • Certified Kubernetes Security Specialist (CKS)