Expert Sécurité - Offensif (H/F), Blaesheim
Qui sommes-nous ?
Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d'information commun utilisé par le Groupe.
Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur plusieurs sites géographiques : Strasbourg, Nancy, Dijon, Orléans, Lyon, Lille, Cergy, Val de Fontenay, Paris et Nantes.
Première Banque à adopter le statut d'entreprise à mission, le Crédit Mutuel Alliance Fédérale s'investit dans diverses missions sociales et environnementales :
* L'accompagnement de tous par notre organisation coopérative et mutualiste reste au cœur de notre ADN.
* La technologie au service de l'humain est une référence dans notre monde connecté.
* La solidarité et l'éco-responsabilité deviennent des axes clés dans notre développement.
Notre raison d'être : Ensemble, Écouter et Agir.
Dans le cadre des différents contextes de sécurité, Crédit Mutuel Alliance Fédérale continue ses démarches en matière de sécurité informatique.
Euro-Information, la filiale informatique, renforce la veille sécuritaire, le suivi, l'accompagnement technique des mises en conformité, ainsi que l'audit interne des applications bancaires du groupe.
L'objectif sera de paramétrer et lancer des scans de vulnérabilité sur les applications web, documenter leur fonctionnement, et assister techniquement les développeurs métiers pour leur permettre de développer des applications sécurisées et traiter les éventuelles remontées de vulnérabilités.
À ce titre, vous serez amené(e) à :
* Spécifier et réaliser des règles de sécurité adaptées à notre environnement dans nos outils de contrôle de code
* Paramétrer les outils de type DAST (Dynamic Application Security Testing)
* Accompagner les équipes dans la résolution des vulnérabilités
* Rédiger et maintenir des formations sur la sécurité
* Animer ces formations auprès des développeurs d'applications métier
* Assurer une veille sur la sécurité applicative
* Analyser et proposer des évolutions du système d'information
Les missions s'effectueront principalement dans un environnement technologique C# (Asp.Net et Framework interne "DevBooster"), mais aussi Java et Cobol. D'autres technologies comme Python ou ASP pourraient être ajoutées par la suite.
Ce que vous allez vivre chez nous
* Télétravail (2 jours par semaine)
* Rémunération fixe versée sur 13 mois
* Intéressement, participation et abondement
* Plan d'épargne entreprise et PERCO
* Contrat de santé collectif
* Prévoyance
* Retraite supplémentaire prise en charge à 100% par l'employeur
* Conditions bancaires et assurances préférentielles
* Politique parentale avantageuse
Ce que nous allons aimer chez vous
Diplômé(e) d'une formation en informatique (ou équivalent) Bac +4/5, passionné(e) par le développement et la sécurité des systèmes informatiques.
Expérience avec des outils de scan de vulnérabilités ou tests d'intrusion (AppScan, Fortify, Checkmarx DAST, ZAP, etc.) est souhaitée. Connaissance ou capacité à apprendre différents langages de programmation. La sécurité vous tient à cœur, et vous souhaitez développer cette compétence. Une expérience dans le développement d'applications sécurisées serait un plus.
La participation à des jeux HackTheBox ou HackThisSite serait également appréciée.
Capacité à collaborer et travailler en équipe, sens de l'écoute, et volonté de satisfaire les besoins des clients sont essentiels.
Enthousiaste, force de proposition, pédagogue, vous aimez partager votre savoir-faire via divers vecteurs : e-learning, vidéos, formations en présentiel.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.