Job position CONSULTANT SECURITE - AUDITEUR CODE STATIQUE
Share this job
Nous cherchons un auditeur de code statique Java, orienté sécurité, pour une mission ponctuelle chez un client où les pentests dynamiques ont déjà été faits.
Profil recherché
Expert en sécurité applicative avec expérience concrète en audit de code statique Java.
Ancien développeur Java ou profil très à l’aise avec l’écosystème (Spring, Hibernate, etc.).
Maîtrise des vulnérabilités OWASP Top 10, CWE, logique applicative, injections, etc.
À l’aise avec les audits manuels (sans outils commerciaux type Checkmarx, Fortify, etc.).
Dispose de son propre outillage open source/local : FindSecBugs, Semgrep, CodeQL, etc.
Autonome, capable d’identifier, documenter et expliquer les failles identifiées dans le code.
Capable de travailler depuis son PC, sur un projet sans environnement outillé côté client.
Missions
Réaliser un audit de code statique Java, dans un contexte post-pentest dynamique.
Analyser le code source pour identifier les vulnérabilités de sécurité potentielles non détectées dynamiquement.
Utiliser ses propres outils pour faciliter l’analyse (FindSecBugs, Semgrep, etc.).
Produire un rapport de findings structuré : description, risque, recommandation.
Échanger avec les équipes internes pour expliquer les failles identifiées si nécessaire.
Travailler en autonomie
Candidate profile
Nous cherchons un auditeur de code statique Java, orienté sécurité, pour une mission ponctuelle chez un client où les pentests dynamiques ont déjà été faits.
Profil recherché
Expert en sécurité applicative avec expérience concrète en audit de code statique Java.
Ancien développeur Java ou profil très à l’aise avec l’écosystème (Spring, Hibernate, etc.).
Maîtrise des vulnérabilités OWASP Top 10, CWE, logique applicative, injections, etc.
À l’aise avec les audits manuels (sans outils commerciaux type Checkmarx, Fortify, etc.).
Dispose de son propre outillage open source/local : FindSecBugs, Semgrep, CodeQL, etc.
Autonome, capable d’identifier, documenter et expliquer les failles identifiées dans le code.
Capable de travailler depuis son PC, sur un projet sans environnement outillé côté client.
Working environment
Missions
Réaliser un audit de code statique Java, dans un contexte post-pentest dynamique.
Analyser le code source pour identifier les vulnérabilités de sécurité potentielles non détectées dynamiquement.
Utiliser ses propres outils pour faciliter l’analyse (FindSecBugs, Semgrep, etc.).
Produire un rapport de findings structuré : description, risque, recommandation.
Échanger avec les équipes internes pour expliquer les failles identifiées si nécessaire.
Travailler en autonomie
Apply to this job!
Find your next career move from +1,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
CONSULTANT SECURITE - AUDITEUR CODE STATIQUE
CyberTee