Le poste Ingénieur en Sécurité Applicative confirmé
Partager cette offre
CONTEXTE
L’ingénieur en sécurité applicative est chargé d'assurer la sécurité des applications développées en interne ou non. L’ingénieur intervient dans toutes les phases du cycle de vie des applications pour :
• identifier, évaluer et corriger les vulnérabilités ou contrôler leur correction lorsque le développement de l’application est effectué par nos éditeurs ;
• accompagner les équipes dans la mise en œuvre technique des exigences de sécurité formulées par la SSI en cohérence avec la cible validée par l’architecte sécurité ;
• être le correspondant technique de nos éditeurs de logiciel afin de leur transmettre nos exigences de sécurité et vérifier la mise en œuvre des correctifs.
Il sera intégré dans la gouvernance DevSecOps et s'appuiera sur l'usine logicielle du groupe. Il contribuera également aux travaux sur l'obsolescence applicative.
MISSIONS
• Conception sécurisée en s’appuyant sur l’usine logicielle existante: collaborer avec les équipes de développement pour garantir l’intégration des outils et intégrer des pratiques de sécurité dès la phase de conception (DevSecOps) ;
• Accompagnement des équipes études dans les recommandations et corrections : proposer des solutions pour corriger les failles de sécurité applicative, récolter les preuves de cette correction en participant aux revues de code ;
• Utilisation de SAST : utiliser l'outil Checkmarx pour réaliser des analyses de sécurité statique (SAST) sur le code source afin d'identifier et de corriger les vulnérabilités ;
• Travaux sur l'obsolescence applicative : contribuer à l'identification et à la gestion de l'obsolescence applicative, en proposant des solutions pour mettre à jour ou remplacer les composants obsolètes afin de maintenir un environnement sécurisé ;
• Veille technologique : se tenir informé des nouvelles menaces, des vulnérabilités et des technologies de sécurité applicative.
ENVIRONNEMENT TECHNOLOGIQUE
• Langages et Technologies : Java, SQL, API, Kafka.
• Outils et Frameworks : Checkmarx (SAST), ainsi que d'autres frameworks de sécurité (OWASP, SANS, etc.)
Profil recherché
PROFIL RECHERCHÉ
• Formation : Diplôme en informatique, cybersécurité ou domaine connexe ;
• Expérience : Minimum 2 années d’expérience dans la sécurité applicative, idéalement dans un environnement Java ;
• Compétences techniques :
o Maîtrise des langages de programmation (type Java, SQL) et des concepts d'API et de Kafka ;
o Expérience avec Checkmarx ou d'autres outils SAST ;
o Compréhension des architectures applicatives et des bases de données.
• Compétences personnelles :
o Capacité d’analyse et de résolution de problèmes ;
o Sens de la rigueur et de l’organisation ;
o Bonnes capacités de communication et de collaboration avec différents types de collaborateurs (techniques ou non).
Environnement de travail
Lieu : Charenton-le-Pont (94) ;
Démarrage souhaté : ASAP ;
Durée : longue, contrats de 1 ans renouvelables ;
Télé-Travail : 2 jours requis sur site par semaine ;
Anglais professionnel requis.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur en Sécurité Applicative confirmé
PSSWRD
