Ingénieur cybersécurité - Architecture Du SI (SAST/DAST) f/h
Recruitment specialist chez SERMA SAFETY & SECURITY
Dans le cadre de notre croissance, nous recrutons un(e) Ingénieur cybersécurité f/h. Vous rejoindrez une équipe Sécurité Cloud, Applications et Data pour l’accompagnement des développeurs et la sécurisation des applications.
L’objectif principal de la mission est de garantir un bon niveau de sécurité des applications en intervenant auprès des projets métiers à travers :
* Le coaching sécurité des développeurs,
* L’intégration de la sécurité (identification des vulnérabilités et suivi de remédiation) dans le sprint des développements Agile,
* La réalisation de tests statiques et dynamiques de la sécurité des applications (CheckMarx, X-Ray & Qualys WAS).
Les principales activités seront :
* Aider les développeurs à intégrer la sécurité dans leurs sprints de développement (capacité de vulgarisation des failles de sécurité, suivi des actions de remédiation tout au long des développements).
* Présenter les différentes solutions de sécurité proposées par les équipes de DIS (pour l’authentification, le chiffrement des données, etc.).
* Accompagner à la rédaction des bonnes pratiques de sécurité dans le cadre des développements Web, Mobile.
* Réaliser des tests statiques / dynamiques de la sécurité des applications : configuration, exécution des tests et analyse des résultats.
* Intégrer la sécurité dans une démarche de contrôle continu de la sécurité du code : intégration dans les outils de CI (Jenkins, TFS, TeamCity) et de CD (XL Deploy, XL Release).
Profil recherché :
- Formation BAC+5 en ingénierie ou université.
- Maîtrise des méthodologies/référentiels d’analyse de risques : ISO 27K, EBIOS, etc.
- Expérience avec les audits de sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de sécurité des applications (AST).
- Connaissance des technologies Cloud et des mécanismes de développement Serverless.
- Connaissance des architectures IaaS, PaaS et SaaS.
- Capacité à concevoir l’architecture générale des solutions de sécurité :
* Choix logiciels et d’architecture,
* Définition de plans d’intégration et de transition,
* Proposition de solutions innovantes pour améliorer sécurité, qualité, performances et coûts,
* Revue d’architecture pour urbaniser, simplifier, harmoniser,
* Rédaction de guides et standards de sécurité,
* Veille technologique régulière.
Lieu : Vélizy-Villacoublay, Île-de-France, France
Poste actif, non expiré.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.