Ingénieur Sécurité Applicative Senior F/H (H/F) 35 - CESSON SEVIGNE
Offre n° 8607595
Ingénieur Sécurité Applicative Senior F/H (H/F)
35 - CESSON SEVIGNE - Localiser avec Mappy
Publié le 30 novembre 2024
Vos missions : Intégré(e) au sein de l'entité Ethical Hacking, vos différentes missions en tant qu'Ingénieur Sécurité Applicative Senior consisteront au quotidien à : - Accompagner nos clients dans la sécurisation de leurs développements à travers des missions de conseil et d'expertise technique : Threat Modeling, évaluation de maturité SDLC, rédaction de politiques et guides de développement sécurisé, sécurisation de pipelines CI/CD ; - Réaliser des revues de code approfondies et des tests d'intrusion boîte blanche sur différentes technologies (web, API, mobile, embarqué, conteneurs, IaC...) ; - Dispenser des formations en développement sécurisé à destination de nos clients ; - Piloter et participer au RUN de nos centres de service DevSecOps (SAST, DAST, SCA, MAST, API Security...) dans le respect de nos engagements auprès de nos clients ; - Apporter un support technique à nos clients sur les solutions de sécurité déployées pour leurs usages ; - Contribuer à l'outillage (interne et open source) dédié à la sécurité applicative ; - Automatiser et industrialiser les processus mis en place pour la gestion des centres de services, des audits de code, et des formations dispensées aux clients ; - Accompagner et participer à la montée en compétence des collaborateurs moins expérimentés. Localisation : Rennes (Cesson-Sévigné) - des déplacements ponctuels sont à prévoir en France. Votre profil : Vous êtes diplômé(e) d'un Bac +5, d'une école d'Ingénieur ou d'une Université en Informatique, avec une spécialisation en développement logiciel et/ou en cybersécurité. Vous disposez d'une expérience significative (8 à 10 ans) sur les domaines suivants : - Revue de code et/ou test d'intrusion applicatif ; - Implémentation et maintenance de chaînes DevOps : Gitlab CI, Github Actions, Azure DevOps ; - Utilisation et intégration d'outils DevSecOps : SAST, DAST, SCA ; - Manipulation d'applicatifs conteneurisées (Docker) et d'Infrastructure-as-Code (Ansible, Terraform) ; - Rédaction de documentation technique : politique / guide de développement sécurisé, processus de sécurité, rapports d'audit, synthèse d'étude technique. Vous êtes autonome en environnement GNU/Linux, vous savez développer dans au moins un langage / framework et vous êtes en mesure de comprendre les principaux (Java, PHP, .NET, Python, NodeJS...). Vous maîtrisez (identification et remédiation) les vulnérabilités du Top 10 OWASP Web, API et Mobile. Vous faites preuve d'initiatives, êtes force de proposition, autonome et perspicace afin de mener à bien les missions de ce poste. Vous avez envie de travailler dans une bonne ambiance, de rejoindre une équipe dynamique et très soudée, composée de passionnés attentifs à l'expertise technique. Vous avez un bon esprit d'équipe et aimez partager vos connaissances. Une certification technique en cybersécurité (OSCP, OSWA, OSWE) ou en sécurité du cloud (AWS, GCP, Azure) sera considérée comme un plus, ainsi que toute participation à des challenges de cybersécurité (boxs en ligne, CTFs...). Un niveau d'Anglais opérationnel (écrit / oral) est requis. Les éléments de votre parcours auxquels nous allons être attentifs : Vous possédez un esprit d'analyse et de synthèse ; Vous appréciez travailler dans un milieu opérationnel et technique ; Vous avez le goût du service client et êtes doté(e) d'un excellent relationnel ; Vous êtes autonome face à la gestion des priorités ; Vous êtes curieux(se), méthodique, force de proposition et faites preuve d'initiatives. Le poste pourra nécessiter le passage d'une procédure d'habilitation.
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigée de 7 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Entreprise
Orange Cyberdefense
D'autres offres peuvent vous intéresser :
- (déjà vu)
Reconversion Ingénieur(e) Systèmes et Réseaux - Rennes (H/F)
35 - CESSON SEVIGNE
À propos de Sopra Steria Sopra Steria est un leader européen des technologies, avec 56 000 collaborateurs dans 30 pays. Spécialisé dans le conseil, les services numériques et l'édition de logiciels,...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein - (déjà vu)
Ingénieur Réseaux H/F
Inetum - 35 - RENNES
POSTE : Ingénieur Réseaux H/F DESCRIPTION : Administration des équipements réseau et sécurité (Coeur de réseau / backbone / Firewall / Wifi) : Gestion des incidents N2/N3 Tunning de la performance...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné - (déjà vu)
Ingénieur Système DevOps H/F
SII Ouest - 35 - RENNES
POSTE : Ingénieur Système DevOps H/F DESCRIPTION : SII Ouest recrute un Ingénieur Système DEVOPS F/H à Rennes. Vous êtes intégré au sein d'une équipe d'Ingénieurs Systèmes Cloud / DEVOPS où...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné - (déjà vu)
Ingénieur Cloud Azure - DevOps H/F
Seyos - 35 - CESSON SEVIGNE
POSTE : Ingénieur Cloud Azure - DevOps H/F DESCRIPTION : Notre client est un éditeur de logiciels d'entreprise pour la qualité, l'environnement, la santé et la sécurité (QHSE). Sa solution SaaS...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné - (déjà vu)
Architecte Systèmes Microsoft H/F
Metsys - 35 - RENNES
POSTE : Architecte Systèmes Microsoft H/F DESCRIPTION : Passionné(e) par l'infrastructure et l'écosystème Microsoft avec un profil orienté déploiement des architectures & des systèmes, tu souhaites...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné - (déjà vu)
Ingénieur Système Linux DevOps N2 H/F
Davidson Consulting - 35 - RENNES
POSTE : Ingénieur Système Linux DevOps N2 H/F DESCRIPTION : Mise en oeuvre du déploiement automatisé avec JENKINS, Ansible, Gitlab. Création, maintenance et optimisation de conteneurs Docker,...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné - (déjà vu)
Ingénieur(e) Topographe (H/F)
LTd - 35 - RENNES
Société incontournable sur le marché du recrutement français et européen, LTd est un Cabinet de Recrutement et une Agence de Travail Temporaire spécialisé dans les métiers de l'ingénierie VRD. Nous...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné - (déjà vu)
Ingénieur structure métallique (H/F)
LTd - 35 - RENNES
LTD, expert depuis plus de 20 ans, est un Cabinet de Recrutement et une Agence de Travail Temporaire spécialisée en Ingénierie, Encadrement BTP et Tertiaire Haut de Gamme - Fonctions Supports sur la...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné - (déjà vu)
Administrateur Cloud H/F
Groupagora - 35 - CESSON SEVIGNE
POSTE : Administrateur Cloud H/F DESCRIPTION : Porté sur l'environnement DEVOPS, vous souhaité mettre à contribution votre expérience en administration systèmes cloud au profit d'une entreprise en...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné - (déjà vu)
Architecte .net (H/F)
35 - RENNES
Description du poste : En tant qu'organisateur de forums de recrutement, Talents Handicap accompagne de très nombreuses entreprises & organisations en France dans leurs recrutements de collaborateurs...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)