Ingénieur DevSecOps confirmé - CDI (H/F)
Au sein de la division Conseil & Ingénierie (CI), le pôle Consulting SecDev (CSD) couvre plusieurs sujets liés à la sécurité applicative.
En tant qu’ingénieur DevSecOps, vous participerez à des projets d’accompagnement et de mise en œuvre de solutions visant à sécuriser les applications et leurs données, sur des infrastructures hébergées en interne, au sein du Cloud public ou privé pour nous et pour nos clients grands comptes.
Vous participerez donc aux missions suivantes :
* Conseiller et accompagner les projets et les équipes de développement autour des thématiques DevSecOps / AppSec (code review, dependency management, recommandations sécurités, nouvelles tendances/menaces, alignement à la PSSI, sécurité métier, logging, monitoring …)
* Opérer les outils de sécurité applicative (SAST/DAST/SCA ...) et être support technique auprès de nos clients
* Analyser et suivre les vulnérabilités des applications (recherche, identification, qualification, suivi des corrections)
* Sensibiliser / former les équipes de développement et faciliter la montée en compétence des développeurs sur les sujets SSI comme les méthodes de test, OWASP, le programme de formation (usurpation, falsification, non-répudiation, fuite de données, déni de service, élévation de privilège …)
* Assurer la communication et le suivi via la rédaction de synthèses / de recommandations, l’élaboration de KPI et le reporting.
Comment savoir si je peux vous rejoindre ?
* Vous êtes diplômé(e) d’une école d’ingénieur ou d’un master en informatique avec une spécialisation en sécurité informatique
* Vous justifiez d'une expérience significative (2 ans à minima) en développement d’applications, en DevSecOps ou en tant qu’auditeur sécurité
* Autonome et rigoureux(se), vous possédez de bonnes connaissances en sécurité et en développement
* Vous disposez d’une capacité d’analyse vous permettant d’appréhender les nouvelles problématiques
Compétences techniques et fonctionnelles attendues :
* Connaissance approfondie des différents OWASP top 10
* Bonne connaissance d’au moins un langage (ex : Java, Python, .net, JS …)
* Bonne connaissance des outils d’intégration continue (ex : Git ou Ansible)
Anglais lu, parlé et écrit obligatoire.
Ce poste est ouvert aux candidats en situation de handicap. Nous nous engageons à garantir un processus de recrutement équitable et à fournir les aménagements nécessaires pour favoriser leur intégration au sein de nos équipes.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.