Ingénieur Sécurité Applicative Senior F/H (H/F) 35 - CESSON SEVIGNE
Offre n° 0752280
Ingénieur Sécurité Applicative Senior F/H (H/F)
35 - CESSON SEVIGNE - Localiser avec Mappy
Publié le 15 janvier 2025
Vos missions : Intégré(e) au sein de l'entité Ethical Hacking, vos différentes missions en tant qu'Ingénieur Sécurité Applicative Senior consisteront au quotidien à : Accompagner nos clients dans la sécurisation de leurs développements à travers des missions de conseil et d'expertise technique : Threat Modeling, évaluation de maturité SDLC, rédaction de politiques et guides de développement sécurisé, sécurisation de pipelines CI/CD ; Réaliser des revues de code approfondies et des tests d'intrusion boîte blanche sur différentes technologies (web, API, mobile, embarqué, conteneurs, IaC...) ; Dispenser des formations en développement sécurisé à destination de nos clients ; Piloter et participer au RUN de nos centres de service DevSecOps (SAST, DAST, SCA, MAST, API Security...) dans le respect de nos engagements auprès de nos clients ; Apporter un support technique à nos clients sur les solutions de sécurité déployées pour leurs usages ; Contribuer à l'outillage (interne et open source) dédié à la sécurité applicative ; Automatiser et industrialiser les processus mis en place pour la gestion des centres de services, des audits de code, et des formations dispensées aux clients ; Accompagner et participer à la montée en compétence des collaborateurs moins expérimentés. Localisation : Rennes (Cesson-Sévigné) - des déplacements ponctuels sont à prévoir en France. Votre profil : Vous êtes diplômé(e) d'un Bac +5, d'une école d'Ingénieur ou d'une Université en Informatique, avec une spécialisation en développement logiciel et/ou en cybersécurité. Vous disposez d'une expérience significative (8 à 10 ans) sur les domaines suivants : Revue de code et/ou test d'intrusion applicatif ; Implémentation et maintenance de chaînes DevOps : Gitlab CI, Github Actions, Azure DevOps ; Utilisation et intégration d'outils DevSecOps : SAST, DAST, SCA ; Manipulation d'applicatifs conteneurisées (Docker) et d'Infrastructure-as-Code (Ansible, Terraform) ; Rédaction de documentation technique : politique / guide de développement sécurisé, processus de sécurité, rapports d'audit, synthèse d'étude technique. Vous êtes autonome en environnement GNU/Linux, vous savez développer dans au moins un langage / framework et vous êtes en mesure de comprendre les principaux (Java, PHP, .NET, Python, NodeJS...). Vous maîtrisez (identification et remédiation) les vulnérabilités du Top 10 OWASP Web, API et Mobile. Vous faites preuve d'initiatives, êtes force de proposition, autonome et perspicace afin de mener à bien les missions de ce poste. Vous avez envie de travailler dans une bonne ambiance, de rejoindre une équipe dynamique et très soudée, composée de passionnés attentifs à l'expertise technique. Vous avez un bon esprit d'équipe et aimez partager vos connaissances. Une certification technique en cybersécurité (OSCP, OSWA, OSWE) ou en sécurité du cloud (AWS, GCP, Azure) sera considérée comme un plus, ainsi que toute participation à des challenges de cybersécurité (boxs en ligne, CTFs...). Un niveau d'Anglais opérationnel (écrit / oral) est requis. Les éléments de votre parcours auxquels nous allons être attentifs : Vous possédez un esprit d'analyse et de synthèse ; Vous appréciez travailler dans un milieu opérationnel et technique ; Vous avez le goût du service client et êtes doté(e) d'un excellent relationnel ; Vous êtes autonome face à la gestion des priorités ; Vous êtes curieux(se), méthodique, force de proposition et faites preuve d'initiatives. Le poste pourra nécessiter le passage d'une procédure d'habilitation.
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- Salaire brut : Annuel de 45000,00 Euros à 60000,00 Euros
- Tickets Restaurants; Parcitipation;
Profil souhaité
Expérience
- Expérience exigée de 7 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
Orange Cyberdefense
D'autres offres peuvent vous intéresser :
- (déjà vu)
Ingénieur Windows N3 (H/F)
CYCLAD FRANCE - 35 - Rennes
Description détaillée de la prestation : Windows Server 2016 2022, infrastructures Windows AD, PKI, KMS, DNS, DHCP, SCCM, ADFS, WSUS, création d'image serveur Windows, scripting Powershell, (et si...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein - (déjà vu)
Consultant cybersécurité confirmé (H/F)
ORNISEC - 35 - Rennes
Consultant Cybersécurité Confirmé Ornisec est une PME spécialisée dans la cybersécurité avec pour mission principale d'aider les entreprises à sécuriser leurs systèmes avec une approche simple,...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein - (déjà vu)
Ingénieur efficacité énergétique industrielle (H/F)
METIGA - 35 - RENNES
Choisir MÉTIGA, c'est rejoindre une équipe passionnée par le défi de la transition écologique, qui agit pour sa carrière et pour le monde de demain. MÉTIGA est une société à mission, spécialisée dans...
CDI - Non renseigné
Publié hier
CDI
Non renseigné - (déjà vu)
Ingénieur Systèmes H/F
Michael Page - 35 - RENNES
POSTE : Ingénieur Systèmes H/F DESCRIPTION : En tant qu'Ingénieur Systèmes, voici vos responsabilités principales : * Gestion de l'infrastructure Azure : Conception, déploiement, maintenance et...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné - (déjà vu)
Manager Data Intelligence - Dataviz H/F F/H - Rennes
35 - RENNES
Ce rôle est fait pour vous siVous avez un leadership fort afin de porter une vision autour de l'offre datavizVous vous sentez comme un chef d'orchestre qui facilite les interactions et encourage la...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné - (déjà vu)
Master Data Manager F/H - Système, réseaux, données (H/F)
TENDRIADE - 35 - CHATEAUBOURG
Descriptif du poste: Cette création de poste, stratégique pour l'entreprise, s'inscrit dans le cadre d'un ambitieux projet de transformation incluant la mise en place d'un nouvel ERP. Placé sous la...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné - (déjà vu)
Ingénieur Cloud et DevOps (H/F)
Talents IT - 35 - RENNES
L'équipe Talents IT s'engage à être réactive et présente pour répondre à vos demandes. Nos consultants ont pour vocation de vous accompagner dans la recherche de vos futurs experts IT, en CDI et en...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné - (déjà vu)
Ingénieur Expert en sécurité logiciel F/H - Système, réseaux, données (H/F)
DGA DRH CPP FDCO - 35 - BRUZ
Descriptif du poste: Contexte : Dans le cadre du renfort de ses activités de recherche et développement dans les domaines de la sécurité informatique et de la Cyberdéfense, les divisions Cyber de la...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné - (déjà vu)
INGENIEUR STRUCTURE METALLIQUE (H/F)
LTd - 35 - RENNES
LTD, expert depuis plus de 20 ans, est un Cabinet de Recrutement et une Agence de Travail Temporaire spécialisée en Ingénierie, Encadrement BTP et Tertiaire Haut de Gamme - Fonctions Supports sur la...
CDI - Non renseigné
Publié hier
CDI
Non renseigné - (déjà vu)
Ingénieur Systèmes H/F
35 - RENNES
Notre client, éditeur de logiciel rennais, est à la recherche d\'un Ingénieur Systèmes pour renforcer son équipe infra de 4 personnes. Vous travaillez en étroite collaboration avec les équipes de...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)