Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Ingénieur cybersécurité - code review h/f

Sagemcom
Ingénieur cybersécurité
Publiée le 24 octobre
Description de l'offre

Description du poste

Titre du poste

Ingénieur cybersécurité - Code review H/F

Contrat

Stage

Description de l'équipe

Le poste est à pourvoir au sein de la R&D IA-TL ( IA & Technologies Logicielles).
IA-TL fait partie de la R&T, et sa mission est de fournir aux R&D, pour le siège français et les sites de R&D offshore, des services et outils visant à améliorer leur productivité et la qualité de leurs développements dans le domaine du Logiciel.

Description de la mission

Objectifs du stage
1. Comparer et évaluer des outils SAST (CodeQL, Joern, Semgrep) sur
plusieurs bases de code représentatives.
2. Fournir des images Docker prêtes à l'emploi intégrant des règles
legacy par défaut.
3. Concevoir et implémenter une base de règles améliorée (focalisée
sur taint analysis) pour détecter des cas concrets récurrents et
spécifiques Sagemcom.

Déroulé du stage
Phase 1 — Évaluation et industrialisation SAST

- État de l'art et revue comparative des outils SAST (CodeQL, Joern,
Semgrep).
- Sélectionner des corpus de code tirer des trois urds (BBS/AVS/A􀀳T)
représentatifs et définir des métriques d'évaluation.
- 􀀳xécuter des campagnes SAST et produire un rapport comparatif.
- Packager chaque outil dans une image Docker dédiée.
- Documenter le processus d'utilisation et l'intégration des outils.

Phase 2 — Conception d’une base de règles "taint analysis"
- Recueillir et formaliser les cas d'usage vulnérables déjà rencontrés,
ainsi que les types de vulnérabilités recherchés pour chaque cas.
- Définir une ontologie simple des sources, sinks et transformations.
- Écrire et tester des règles taint (CodeQL et/ou Joern).
- Mettre en place un framework de tests automatisés.
- Proposer un mode de déploiement et mise à jour des règles.


Profil recherché :

Compétences & connaissances requises
- Formation : Étudiant(e) en dernière année, école d'ingénieur, master
en sécurité informatique, ou équivalent.
- Compétences techniques : Python, Java, C/C++, JavaScript, Scala
(apprécié), outils SAST, Docker, Linux.
- Scripting (Python, Bash), sécurité applicative (injections SQL, XX􀀳,
désérialisation, etc.).
- Qualités : rigueur, autonomie, capacité d'analyse et documentation,
force de proposition.
environnement
- Environnement de travail : poste Linux, accès dépôts internes, CI
Compétences acquises pendant le stage
- Maîtrise d'outils SAST (CodeQL, Joern, Semgrep)
- Conception et implémentation de règles taint analysis
- Industrialisation de processus (Docker, CI, tests)
- Rédaction de rapports techniques et restitution des résultats
- Compréhension plus apprfondie des vulnérabilités et leurs spécifités
selon chaque langage

Sagemcom est une entreprise handi-accueillante.

Ce que vous trouverez chez Sagemcom :

Un cadre de travail stimulant dans une entreprise internationale et engagée

Un management de proximité et une grande autonomie dans les missions

CE, conciergerie, coiffeur, et restaurant d’entreprise

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Stage - ingénieur(e) cybersécurité – protect data – data leak prevention (dlp) - île-de-france
Courbevoie
Stage
Steria
Ingénieur cybersécurité
Offre similaire
Ingénieur cybersécurité soc-ot h/f
Boulogne-Billancourt
CDI
Davidson Consulting
Ingénieur cybersécurité
Offre similaire
Développement mistral - ingénieur cybersécurité industrielle confirmé h/f
Villeneuve-la-Garenne
CDI
AGENCE CADRES
Ingénieur cybersécurité
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Hauts-de-Seine
Emploi Ile-de-France
Intérim Hauts-de-Seine
Intérim Ile-de-France
Accueil > Emploi > Emploi Informatique > Emploi Ingénieur cybersécurité > Emploi Ingénieur cybersécurité en Hauts-de-Seine > Ingénieur cybersécurité - Code review H/F

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder