Le poste Consultant auditeur de code source H/F
Partager cette offre
Nous recherchons un Consultant auditeur de code source H/F en CDI afin d’intégrer notre client spécialisé en cybersécurité situé sur Montpellier.
Vos missions :
- Identifier au sein de l’application les éléments pertinents à auditer au sein du code source ;
- Auditer le code source ;
- Développer des outils adaptés à la cible auditée, le cas échéant ;
- Employer des techniques d’ingénierie inverse, le cas échéant ;
- Mener les entretiens avec les développeurs pour le niveau d’assurance [ELEVE], le cas échéant ;
- Identifier les vulnérabilités présentes dans le code source ;
- Proposer les recommandations adaptées pour remédier aux risques découlant des vulnérabilités découvertes ;
- Capitaliser les connaissances acquises, assurer une restitution et produire un rapport d’audit.
Avantages :
Mutuelle entreprise – Prévoyance - Tickets restaurants - Prime de vacances – Abonnement transport
Profil recherché
Compétences :
•Couche applicative :
- guides et principes de développement sécurité ;
- architectures applicatives (client/serveur, n-tiers, etc.) ;
- langages de programmation ;
- mécanismes cryptographiques ;
- mécanismes de communication (internes au système et par le réseau) et protocoles associés ;
- socle applicatif :
• Serveurs web ;
• Serveurs d’application ;
• Systèmes de gestion de bases de données ;
• Progiciels ;
• Attaques :
- principes et méthodes d’intrusion applicatives ;
- contournement des mesures de sécurité logicielles ;
- techniques d’exploitation de vulnérabilités et d’élévation de privilèges.
Il doit par ailleurs avoir les qualités suivantes :
•Savoir synthétiser et restituer l’information utile pour du personnel technique et non technique ;
•Savoir rédiger des rapports et des documentations adaptées à différents niveaux d’interlocuteurs (services techniques, organe de direction, etc.) ;
•Savoir travailler en équipe (partage de connaissances, collaboration technique et entraide).
•Architectures fonctionnelles à base de PLC ;
•Architectures applicatives SCADA (basées ou non sur un progiciel) ;
•Architectures applicatives des programmes utilisateur présents dans les automates programmables industriels ;
•Réseaux et protocoles industriels :
• Protocoles de transmission et de communication utilisés par les automates programmables et équipements industriels (Modbus, S7, EtherNetIP, Profibus, Profinet, OPC (classique et UA), IEC 61850).
Environnement de travail
Entreprise montpellieraine spécialisée en cybersécurité depuis une dizaine d'années.
Poste à pourvoir 100% sur site à Montpellier avec flexibilité horaires.
Postulez à cette offre !
Trouvez votre prochain job parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant auditeur de code source H/F
PROXIEL
