Le poste Analyste Risques IT â SĂ©curitĂ© des Applications DevSecOps (H/F)
Partager cette offre
Envie dâun nouveau challenge... CELAD vous attend ! đ
Nous poursuivons notre dĂ©veloppement et recherchons actuellement un Analyste Risques IT (H/F) pour intervenir chez un de nos clients grands comptes. đ»đŒ
Voici un aperçu dĂ©taillĂ© de vos missions đŻ :
Examiner et analyser les rapports de sĂ©curitĂ© applicative issus dâoutils tels que NexusIQ et Fortify, identifier les vulnĂ©rabilitĂ©s pertinentes et prioriser leur correction.
Ăvaluer lâimpact rĂ©el des vulnĂ©rabilitĂ©s dĂ©tectĂ©es, distinguer menaces rĂ©elles et faux positifs.
Collaborer avec les équipes de développement pour challenger les plans de remédiation, conseiller et assister dans la correction des vulnérabilités.
RĂ©aliser des revues de code sĂ©curisĂ© et contribuer Ă lâamĂ©lioration continue des pratiques de dĂ©veloppement.
Sécuriser les pipelines CI/CD et les environnements conteneurisés (Docker, Kubernetes).
Contribuer Ă la dĂ©finition et la mise en Ćuvre de nouvelles exigences de cybersĂ©curitĂ© : secure gating, threat modeling, sĂ©curitĂ© des API.
Planifier et organiser les tests dâintrusion et superviser les exercices Red Team, en conformitĂ© avec les nouvelles rĂ©glementations (ex. DORA).
Analyser les rapports de tests et coordonner la mise en Ćuvre des plans de remĂ©diation.
Profil recherché
De formation BAC+3/5 en informatique ou cybersĂ©curitĂ©, vous justifiez dâau moins 3 ans dâexpĂ©rience en sĂ©curitĂ© des applications. Autonome, rigoureux(se) et force de proposition, vous souhaitez rejoindre une mission de longue durĂ©e avec de forts enjeux de cybersĂ©curitĂ©.
Environnement de travail
CompĂ©tences attendues đ :
Expérience avérée (℠3 ans) en sécurité des applications, pratiques DevSecOps et codage sécurisé.
MaĂźtrise des outils SAST et SCA (ex. Fortify, NexusIQ).
Bonne compréhension des pipelines CI/CD et des environnements conteneurs (Docker, Kubernetes) et leur sécurisation.
ExpĂ©rience en gestion et suivi de tests dâintrusion, exercices Red Team et gestion des vulnĂ©rabilitĂ©s.
Excellentes compétences en communication et collaboration avec des interlocuteurs techniques et non techniques.
Certifications en cybersécurité (CISSP, CISM, OSCP, CEH) appréciées.
Anglais courant.
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +8âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste Risques IT â SĂ©curitĂ© des Applications DevSecOps (H/F)
CELAD