Au sein de la Division Cybersécurité, vous intégrez le Value Center Protect et plus particulièrement l'équipe Protection Application. Vous intervenez en tant Ingénieur de Sécurité Applicative, dont le but est de sécuriser les applications de bout en bout, du le code jusqu'aux flux applicatifs. Vous rejoignez une équipe soudée, qui a un rôle majeur pour la sécurité de l'ensemble de nos clients.Votre rôle et vos missions :Votre expertise s'articule autour de sujets majeurs. Plus spécifiquement, vous menez différents types d'audits :Audit SAST :Vous effectuez des audits de code (Java, .Net, Javascript, Angular) en utilisant un outil d'analyse de code statique et vous qualifiez les vulnérabilités identifiées.Audit SCA :Vous effectuez des audits des dépendances et des librairies embarquées dans l'application.Audit DAST :Vous effectuez des audits applicatifs en suivant une checklist de points de contrôles (couverture OWASP Top Ten Web & API).Vous proposez des remédiations et accompagnez les développeurs dans l'utilisation des outils de sécurité.Vous capitalisez et documentez les best practices, à la fois agnostiques et spécifiques à chaque technologie.Vous formez et transmettez : vous accompagnez des juniors et les faites grandir sur la sécurité applicative.Ce que nous vous proposons :Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore.).
Votre profil Diplômé(e) d'une école d'Ingénieurs ou d'un équivalent Universitaire, vous justifiez d'au moins 6 ans d'expérience dans le domaine de la Sécurité Applicative. Vous avez déjà mené des projets de sécurisation et contribue à la définition d'une stratégie produit. Vous avez également de l'expérience sur des sujets de Gouvernance et une forte culture cybersécurité. Compétences techniques et fonctionnellesVous maitrisez l'utilisation d'un ou plusieurs outils DevSecOps Gitlab, jenkins, CheckMarx, fortify, Sonatype, Sysdig, Hvault, kubernetesVous connaissez un ou plusieurs langages de programmation : Java, .Net, Javascript, Angular et également un ou plusieurs référentiels suivants : OWASP, SAMM, ASVS, NIST. Vous maîtrisez la communication orale et écrite, un niveau d'anglais courant à l'écrit comme à l'oral est attendu.#LI-HYBRID #PF
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.