Ingénieur cybersécurité - Architecture Du SI (SAST/DAST) f/h
- +3
- +14
- Île-de-France, France
- +3
- +14
- Île-de-France, France
À propos
Dans le cadre de notre croissance, nous recrutons un(e) Ingénieur cybersécurité f/h . Vous rejoindrez une équipe Sécurité Cloud, Applications et Data pour l’accompagnement des développeurs et la sécurisation des applications. L’objectif principal de la mission est de garantir un bon niveau de sécurité des applications en intervenant auprès des projets métiers à travers: Le coaching sécurité des développeurs, L’intégration de la sécurité (identification des vulnérabilités et le suivi de remédiation) dans le sprint des développements Agile La réalisation de tests statiques et dynamiques de la sécurité des applications (CheckMarx, X-Ray & Qualys WAS) Les principales activités seront : Aider les développeurs à intégrer la sécurité dans leurs sprint de développements (capacité de vulgarisation des failles de sécurité, suivi des actions de remédiations tout au long des développements.) Présenter les différentes solutions de sécurité proposées par les équipes de DIS (pour l’authentification, le chiffrement des données, etc.) Accompagner à la rédaction des bonnes pratiques de sécurité dans le cadre des développements Web, Mobile Réaliser de tests statiques / dynamiques de la Sécurité des applications : Configuration, exécution des tests et analyse des résultats Intégration de la sécurité dans une démarche de contrôle continu de la sécurité du code : intégration dans les outils de CI (Jenkins, TFS, TeamCity) et de CD (XL Deploy, XL Release) Vous êtes de formation BAC+5 Ingénieur ou Universitaire Vous êtes à l'aise avec: - Les langages de développements Web & Mobile : Java/JEE, PHP, .NET (C#, ASP.NET), JavaScript/Angular, Android, iOS…- Les méthodologies/référentiels d’analyse de risques : ISO 27K, EBIOS, …- Les audits de Sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de la sécurité des applications (AST)- SDLC : Jenkins, TFS, TeamCity, Maven, XL Deploy, XL Release… Vous avez la connaissance des technologies Cloud, des mécanismes de développements orientés Serverless Vous avez la onnaissance des architectures IaaS, PaaS et SaaS Vous êtes à l'aise avec la conception de d'architecture générale des solutions d'infrastructure sécurité : Orientation sur les choix logiciels et d'architecture Définition de plan d'intégration et de transition avec l'ancien système Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Revues d'architecture pour urbaniser, simplifier, harmoniser Rédaction de guides et standards de sécurité Assure la veille technologique Rejoignez-nous !
Compétences idéales
- Cloud Security
- Agile
- Jenkins
- TeamCity
- Web Development
- Java
- PHP
- .NET
- C#
- ASP.NET
- JavaScript
- Android
- iOS
- Software Architecture
Expérience professionnelle
- Cyber Security Specialist
- IT Consultant
- Security Architect
Compétences linguistiques
- French