Descriptif
Au sein de la Division Cyber, vous intégrez le Value Center PROTECT. Au cœur de l'équipe Protect Application, vous intervenez en tant Ingénieur de Sécurité Applicative, dont le but est de sécuriser les applications de bout en bout, depuis le code jusqu'aux flux applicatifs.
Votre rôle et vos missions :
Dans le cadre de cette opportunité, votre expertise s'articule autour de sujets majeurs de la sécurité applicative. Plus spécifiquement, vous menez différents types d'audits :
* Audit SAST : Vous effectuez des audits de code (Java, .Net, Javascript, Angular) en utilisant un outil d’analyse de code statique, et vous qualifiez les vulnérabilités identifiées.
* Audit SCA : Vous effectuez des audits des dépendances et des librairies embarquées dans l’application.
* Audit DAST : Vous effectuez des audits applicatifs en suivant une checklist de points de contrôles (couverture OWASP Top Ten Web & API).
* Vous proposez des remédiations et accompagnez les développeurs dans l’utilisation des outils de sécurité.
* Vous capitalisez et documentez les best practices agnostiques et par technologie.
* Former, transmettre : Vous accompagnez des juniors et les faites grandir sur la sécurité applicative.
Ce que nous vous proposons :
* Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
* Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
* Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
* Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe
* Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel
* La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
* L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Profils
Votre profil
Diplômé(e) d'une école d'Ingénieurs ou équivalent, vous justifiez d'au moins 6 ans d'expérience dans le domaine de la Sécurité Applicative. Vous avez déjà mené des projets de sécurisation et contribue à la définition d'une stratégie produit. Vous avez également de l'expérience sur des sujets de Gouvernance et une forte culture cybersécurité
Compétences techniques et fonctionnelles clés :
Vous maitrisez l’utilisation d’un ou plusieurs outils DevSecOps Gitlab, jenkins, CheckMarx, fortify, Nexus IQ, Sysdig, Hvault, kubernetes, splunk
Vous connaissez un ou plusieurs langages de programmation : Java, .Net, Javascript, Angular et également un ou plusieurs référentiels suivants : OWASP, SAMM, ASVS, NIST. Vous maîtrisez la communication orale et écrite, un niveau d'anglais courant à l'écrit comme à l'oral est attendu.
- Lieu : Courbevoie (92)
- Métier : Systèmes / Réseaux / Données
- Secteur d'activité : Informatique et Télécoms
- Contrat : CDI
- Expérience : 2 ans et plus
- Niveau d'études : Non communiqué
- Prise de poste : Dès que possible
- Durée : 0 mois