Share this job
Nous recherchons un·e ingénieur·e en sécurité applicative avec plus de 4 ans d'expérience dans des activités de cybersécurité liées au développement. Tu as de solides connaissances techniques en développement logiciel, sécurité (SAST / SCA), SDLC, pipelines CI/CD et conteneurs. Tu as de l’expérience dans l'identification et la correction des vulnérabilités courantes des applications web, telles que celles de l'OWASP Top 10 ainsi que dans les frameworks de Threat modeling Tu maîtrises les environnements Cloud (et ses principes d’architectures), les protocoles OAuth2 / OIDC ainsi que la gestion et la sécurité des API. T u aimes écrire et corriger du code en suivant les pratiques sécurités. L'anglais est indispensable pour travailler avec nos équipes à l'international. Tu as d'excellentes compétences en résolution de problèmes, en communication et en collaboration. Passionné·e par le sport, tu souhaites la partager avec une équipe de personnes motivées. Tu as une approche axée sur le risque et sur les résultats, plutôt que de courir après la dernière technologie à la mode sans but précis.
Mettre en place et améliorer les outils de sécurités existants (SAST / SCA) au sein de nos pipelines CI/CD tout en travaillant avec les équipes de développement pour intégrer la sécurité dans le code Etre le référent sécurité applicative pour les équipes de développement Définir la gouvernance de sécurité du code, améliorer les processus existants et mettre en place de nouveaux outils pour automatiser et renforcer notre posture de sécurité du code. Documenter, présenter et partager les bonnes pratiques de sécurité Contribuer à un éventail d’initiatives cyber, au delà de la sécurité applicative, comme la sécurité cloud ou la sécurité de nos assets exposés sur internet Automatiser les analyses et les tests de sécurité et mettre en œuvre des pratiques de codage sécurisé. Se tenir à jour des dernières menaces et tendances en matière de sécurité. Identifier les opportunités d'intégration d'outils d'IA dans le processus de développement et analyser l'efficacité de leur utilisation potentielle.
sast
Confirmé
devsecops
Confirmé
Infrastructure en tant que code Terraform et Ansible
Confirmé
security champions
Confirmé
AWS
Confirmé
Full Stack Python
Confirmé
GCP
Confirmé
Apply to this job!
Find your next career move from +8,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Leader AppSec
CAT-AMANIA
