
Job Vacancy đ Application Security / Product Security Analyst â CDI
Caen (14)
Buy The Way
Share this job
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre lâĂ©quipe en charge de GLPI, une solution ITSM open source utilisĂ©e par des organisations partout dans le monde.
Lâobjectif du poste : analyser les vulnĂ©rabilitĂ©s qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les dĂ©veloppeurs dans leur rĂ©solution.
Tes missionsTu interviendras principalement sur :
lâanalyse et la reproduction des vulnĂ©rabilitĂ©s ;
lâidentification des vecteurs dâattaque et des composants concernĂ©s ;
lâĂ©valuation de leur exploitabilitĂ©, impact et criticitĂ© ;
la création de PoC et la documentation des scénarios de reproduction ;
lâanalyse du code, des flux applicatifs, API et dĂ©pendances ;
la recherche de vulnérabilités similaires dans le produit ;
la qualification via CWE, OWASP et CVSS ;
la revue de code orientée sécurité ;
lâanalyse des dĂ©pendances et CVE ;
les tests de non-régression aprÚs correction ;
lâamĂ©lioration progressive des contrĂŽles de sĂ©curitĂ© dans le cycle de dĂ©veloppement.
Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées.
Lâobjectif est Ă©galement de prendre du recul sur les incidents rencontrĂ©s afin dâidentifier les problĂšmes rĂ©currents et de renforcer durablement la sĂ©curitĂ© du produit.
Environnement techniqueApplication web open source complexe principalement développée en :
PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB
Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins
Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Candidate profile
Nous recherchons un profil avec environ 3 ans dâexpĂ©rience en sĂ©curitĂ© applicative / AppSec / Product Security.
Tu as une bonne comprĂ©hension des applications web et tu es capable de naviguer dans une base de code importante, suivre les flux applicatifs et comprendre les mĂ©canismes dâauthentification, dâautorisation, dâaccĂšs aux donnĂ©es et dâexposition via les API.
Une expérience en analyse de vulnérabilités, pentest web, revue de code sécurité ou sécurité des API sera particuliÚrement appréciée.
La connaissance de PHP/Symfony est un plus.
Working environment
CDI
Salaire : 42â45 K⏠brut/an, ouvert Ă discussion selon profil
TĂ©lĂ©travail : 1 jour/semaine â 4 jours au bureau a Caen
35 jours de congés payés/an
Titres-restaurant : 12,10 âŹ/jour, pris en charge Ă 60 %
Mutuelle prise en charge à 60 % (reste à charge de 23,60 ⏠en formule de base)
Discover Buy The Way
Apply to this job!
Find your next job from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
đ Application Security / Product Security Analyst â CDI
Buy The Way