Ingénieur Sécurité Applicative HF
Job Summary
Nous recherchons pour notre client nantais un Ingénieur Sécurité Applicative pour intervenir au sein dun environnement de développement logiciel.
Vous intégrerez une équipe dédiée à la sécurité des applications et travaillerez au quotidien avec les développeurs et Lead Tech afin daméliorer la sécurité des solutions développées.
Lobjectif du poste est de faire le lien entre les enjeux de cybersécurité et les équipes de développement en les accompagnant dans lidentification la compréhension et la remédiation des vulnérabilités.
Vos missions:
Sécurité applicative et remédiation
Suivre et piloter opérationnellement la remédiation des vulnérabilités détectées sur les applications en phase de développement.
Analyser les résultats issus des différents outils de sécurité et aider les développeurs à comprendre les vulnérabilités identifiées.
Accompagner les équipes de développement dans la correction des failles de sécurité.
Participer à la qualification et à lévaluation des risques.
Pilotage et accompagnement
Animer une notation interne des risques auprès des développeurs et responsables déquipe.
Générer consolider et suivre les plans daction associés aux vulnérabilités.
Assurer le suivi des actions jusquà leur résolution.
Coordonner les différents interlocuteurs et assurer le suivi des sujets transverses.
Audit et qualité du code
Réaliser à la demande des audits de code afin dévaluer la fiabilité et la sécurité des solutions développées.
Analyser les vulnérabilités identifiées dans le code ou les composants tiers.
Contribuer à lamélioration continue des pratiques de développement sécurisé.
Sensibilisation et bonnes pratiques
Contribuer à la rédaction de guides de bonnes pratiques et fiches réflexes à destination des développeurs.
Sensibiliser les équipes de développement aux enjeux de sécurité applicative.
Vulgariser les problématiques de sécurité afin de faciliter leur prise en compte par les équipes techniques.
Qualifications :
De bac2 à bac5 nous recherchons un profil disposant denviron 3 ans dexpérience professionnelle avec une première expérience significative en sécurité applicative / AppSec / DevSecOps.
Vous évoluerez notamment autour des technologies et outils suivants :
Les principaux concepts de sécurité applicative
Les outils de scan de code et de composants SAST / SCA
SonarQube
JFrog Xray
GitLab / GitLab les principes dune chaîne CI/CD
JFrog Artifactory
Une bonne compréhension de Java et/ou Python est attendue avec une capacité à lire et comprendre du code.
JavaScript / NodeJS / Angular
Les vulnérabilités et bonnes pratiques OWASP ;CVE / CVSS
Une expérience dimplémentation ou de déploiement dun outil SAST ou SCA à léchelle constitue un réel plus.
De plus vous avez idéalement une expérience dans un environnement de développement logiciel et êtes capable de dialoguer aussi bien avec des équipes de cybersécurité quavec des développeurs.
Votre personnalité
Au-delà des compétences techniques nous recherchons une personne :
autonome et rigoureuse ;
capable de suivre plusieurs sujets en parallèle ;
à laise pour travailler avec des développeurs et des Lead Tech ;
pédagogue et capable de vulgariser des sujets techniques ;
dotée dun bon relationnel et dune bonne capacité de communication ;
force de proposition ;
capable de prendre en charge des sujets transverses sans nécessairement avoir un rôle de chef de projet.
Pourquoi ce poste
Ce poste vous permettra dintervenir au cœur des problématiques de sécurité des logiciels avec un rôle concret dans lamélioration de la sécurité des applications et dans laccompagnement des équipes de développement.
Vous aurez un rôle à la fois technique transverse et proche des équipes sans être cantonné à un rôle de pilotage ou de gouvernance.
Nous souhaitons une personne autonome qui est capable de travailler sur plusieurs sujets simultanément de prioriser son activité en fonction des attendus métiers et bien sûr rigueur permettant un suivi efficace sur la durée de sujets sensibles et en évolution continue
Postulez !!
Informations supplémentaires :
Avantages :
Classiques :
- une mutuelle prise en charge à 50%
- un remboursement à 50% du titre de transport
Et plus spécifiques :
- la possibilité de travailler chez un leader du marché
- une équipe dirigeante stable (75% dans le groupe depuis plus de 20 ans)
- un groupe rentable et en croissance permanente
- une carte tickets restaurant (95 pris en charge employeur à 60%)
- des primes de cooptation allant jusquà 1000
- un CSE avec plusieurs avantages culturels
- un institut de formation pour accompagner le développement de vos compétences
- un partenaire mobilité
- une équipe soudée engagée et conquérante
Prêt à Faire la Différence Rejoignez HELPLINE !
Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap.
Remote Work :
No
Employment Type :
Full-time
About Company
Choose a job that makes sense EVERIENCE supports the companies digital transformation by combining the unique know-how of its teams with the most relevant technologies. Because the future of companies is closely linked to the success of its employees, EVERIENCE supports 1,200,000 u ... View more