Expert en sécurité applicative
il y a 2 semaines
Missions, équipe et environnement de travail, ça donne quoi ?
BCEF IT, l'informatique de la Banque Commerciale en France travaille en mode Agile en proximité du Business. Ensemble, ces équipes ont pour mission de développer des solutions fonctionnelles, innovantes et sécurisées pour répondre aux besoins et aux attentes des clients et des collaborateurs, en alignement avec les enjeux et les standards de la place (Data, IA, Devops, Cloud, Numérique responsable, cybersécurité…).
Historiquement implanté en région parisienne, BCEF IT à ouvert un Campus à Nantes (7 boulevard de Berlin – 44000 Nantes) afin de renforcer ses compétences sur les métiers du développement et les métiers d'expertise. Facile d'accès, à seulement 10 minutes de la gare, ce campus vous offrira un environnement de travail agréable et stimulant. Vous travaillerez en environnement Flex Office et télétravail en mode hybride avec l'accès aux outils collaboratifs digitaux (Teams, klaxoon…) et en étroite collaboration avec notre campus parisien.
Six collaborateurs du Centre d'Expertise (CoE) « Risques IT, CyberSécurité et Résilience de BCEF » (RCSR) sont d'ores et déjà pleinement intégrés sur le campus nantais.
Le Centre d'Expertise RCSR est structuré comme suit :
- Une équipe d'expertise CyberSécurité,
- Un CSIRT Local en charge de la gestion des incidents sécurité, des vulnérabilités et de mener des actions visant à permettre de mieux appréhender les menaces de sécurité, au sein duquel ce poste est proposé,
- Une équipe Accompagnement Risques IT (en charge de l'instruction des projets et du maintien en conditions de sécurité des assets en production),
- Une équipe Résilience et gestion des externalisations en charge de définir les politiques adaptées aux besoins métiers et de piloter les exercices de continuité,
- Une équipe IAM en charge de définir et de mettre en œuvre les modèles d'habilitation applicatifs et techniques,
- Une équipe Contrôle Permanent en charge de s'assurer de la bonne application des exigences du Groupe au sein des processus IT.
Au sein du Centre d'expertise (CoE) Risques IT, CyberSécurité et Résilience de BCEF, vous serez chargé de suivre les vulnérabilités applicatives découvertes par les différents outils déployés par le Groupe et d'accompagner les équipes IT dans leurs corrections.
Vos principales missions :
- Vous analysez et priorisez les résultats des scans applicatifs, réduisez les faux positifs, et proposez des plans de remédiation
- Vous suivez et gérez le cycle de vie des vulnérabilités (de la détection à la résolution)
- Vous travaillez en lien avec les équipes de développement pour les sensibiliser et les accompagner dans la correction des vulnérabilités
- Vous animez et pilotez des comités opérationnels
- Vous mettez en place les pratiques DevSecOps (sécurité intégrée aux pipelines CI/CD)
- Vous corrigez les erreurs de build sur Jenkins
- Vous créez et évaluez des fiches de risque (outil ServiceNow) afin d'améliorer la gestion des risques
Et après ?
Ce poste vous offre les opportunités :
- D'intervenir sur un périmètre fonctionnel varié avec de forts enjeux business et règlementaires
- De travailler en proximité avec les experts techniques (cellule d'expertise, architecte solution, architecte sécurité, équipe de production, communauté de développeurs, Tech Lead)
- De s'enrichir au contact de la communauté des Experts en sécurité.
BCEF IT propose également un parcours d'accompagnement pour les collaborateurs, afin de leur permettre de progresser sur le volet technique, et d'atteindre un niveau d'expert, et pourquoi pas à terme un rôle d'architecte ou de Tech Lead.
Les avantages à nous rejoindre :
Un package rémunération et des avantages :
- Un fixe annuel brut et un variable individuel défini en fonction de votre performance.
- Plan épargne entreprise/retraite, intéressement et participation, couverture santé et prévoyance, activités sociales et culturelles via le comité d'entreprise, …
- De la flexibilité avec un rythme de travail hybride : jusqu'à 2,5 jours de télétravail par semaine à définir avec votre manager.
Êtes-vous notre prochain Expert en sécurité applicative ?
- Vous êtes diplômé de l'enseignement supérieur BAC+5 avec une spécialité informatique
- Vous justifiez d'une expérience d'au moins 5 ans
- Vous avez une solide expérience en développement logiciel (Java, NodeJS, Python..).
- Vous maitrisez des outils SAST/SCA, Jenkins
- Vous avez une bonne connaissance des principes de la ToolChain, test unitaire, test de sécurité
- Vous connaissez des outils CI/CD (Gitlab CI, Jenkins) et debugging de pipelines
- Vous avez une bonne compréhension des failles OWASP Top 10 et des standards de sécurité applicative
- Vous êtes familier avec les approches « Security by Design » et « Shift left »
- Vous avez une expérience significative en gestion des vulnérabilités « applicatives / APPSEC » (revue de code, revue des composants) et suivi des tickets (Jira, ServiceNow)
Vous faites preuve d'excellentes capacité d'analyse, de résolution de problèmes. Vous avez une bonne connaissance des enjeux de sécurité, vous êtes curieux, rigoureux, gérer les priorités avec la volonté de vous investir dans la transformation technologique du groupe.
Les prochaines étapes :
Si votre CV est retenu par notre équipe de recrutement, vous serez amené à passer un à trois entretiens au maximum avec des RH et/ou manager opérationnel.
Si vous êtes dans une situation de handicap et souhaitez un échange facilité, vous pouvez envoyer votre CV et lettre de motivation à
Dans un monde qui change, la diversité, l'équité et l'inclusion sont des valeurs clés pour le bien-être et la performance des équipes. Chez BNP Paribas, nous souhaitons accueillir et retenir tous les talents sans distinction : c'est ainsi que nous construirons, ensemble, la finance de demain, innovante, responsable et durable.
-
Architecte Sécurité Technique/ Expert Sécurité Gouvernance
il y a 2 semaines
Nantes, Pays de la Loire, France Collective Temps pleinBudget: 630ContexteNous accompagnons un acteur institutionnel national du secteur public, opérant des systèmes d'information critiques à forts enjeux de sécurité, de conformité et de continuité de service.Dans le cadre du renforcement de sa DSI, une équipe dédiée à l'architecture et à la gouvernance sécurité souhaite intégrer un expert afin de...
-
Expert réseau et support applicatif
il y a 2 semaines
Nantes, Pays de la Loire, France Astek Temps pleinCe que nous allons accomplir ensemble :Dans le cadre de l'amélioration des communications critiquessur le site industriel de notre client spécialisé dansle secteur des télécoms, vous rejoignez l'équipe en qualité d'expert réseau et support applicatif. Votre rôle est d'intervenir sur le terrain pour diagnostiquer les problèmes, piloter les test et...
-
Développeur applicatif embarqué
il y a 2 semaines
Nantes, Pays de la Loire, France Astek Temps pleinCe Que Nous Allons Accomplir EnsembleDans le cadre de notre fort développement sur les métiers de l'industrie, nous sommes à la recherche d'un ingénieurafind'intégrer notre équipe de developpeurs applicatif embarqué d'une dizaine de collaborateurs juniors à séniors. Animée par des managers eux-mêmes issus du monde industriel, cette équipe...
-
Architecte sécurité
il y a 2 semaines
Nantes, Pays de la Loire, France Collective Temps pleinBudget: 550Descriptif du posteDans le cadre des activités de la DSI d'une organisation publique, il est prévu de renforcer l'équipe en charge de l'intégration de la sécurité au sein des projets.Le poste s'adresse à un profil d'architecte sécurité technique ou d'expert en sécurité et gouvernance disposant de compétences techniques solides.Une...
-
Développeur Applicatif Embarqué – Industrie Thermique
il y a 2 semaines
Nantes, Pays de la Loire, France Astek Temps pleinCe que nous allons accomplir ensemble :Dans le cadre de notre fort développement sur les métiers de l'industrie, vous rejoindrez un acteur reconnu dans lafabrication de systèmes de chauffage et solutions énergétiques innovantes. Vous intègrerez une équipe de développeurs applicatifs embarqués, composée d'une dizaine de collaborateurs allant du...
-
Chargé d'études et projets applicatifs F/H
il y a 2 semaines
Nantes, Pays de la Loire, France VINCI Temps pleinSous la responsabilité du Responsable Département IT, il ou elle aura en charge le pilotage des projets applicatifs, depuis l'étude des besoins métier jusqu'au déploiement opérationnel. Il ou elle aura la responsabilité des interfaces applicatives et du développement de ces interfaces. Il ou elle interviendra également dans le cadre de projets BI...
-
Gestionnaire d'applications et systèmes applicatifs F/H
il y a 2 semaines
Nantes, Pays de la Loire, France EFS Temps pleinAu sein de la direction des systèmes d'information, rattaché.e au responsable du département SI Connexes et Innovations, le gestionnaire d'applications et systèmes applicatifs a pour mission d'assurer le fonctionnement, l'amélioration de la performance, et l'évolution du système d'information Métier en cohérence avec les orientations et les...
-
Nantes, Pays de la Loire, France Agricultures & Territoires Temps pleinCe poste est à pourvoir au sein de la Direction Nationale des Systèmes d'informations, dans le cadre d'un contrat à durée indéterminée.La DNSI assure, entre autres, l'exploitation des Infrastructures (Serveurs, Systèmes, Réseaux) du réseau des Chambres d'Agriculture : 103 établissements et 8 000 collaborateurs. Vous intégrez l'équipe des...
-
Gestionnaire d'applications et systèmes applicatifs F/H
il y a 2 semaines
Nantes, Pays de la Loire, France EFS Temps pleinPrésentation Entité de rattachement L'Etablissement français du sang (EFS), chargé du service public transfusionnel et de la satisfaction des besoins en produits sanguins labiles, est un acteur essentiel de notre système de santé, garant du cadre éthique du don en France. La sécurité sanitaire et la préservation de l'autosuffisance quantitative...
-
Architecte sécurité
il y a 2 semaines
Nantes, Pays de la Loire, France Wepoint Temps pleinL'architecte Chez OnepointL'architecte est souvent vu comme un pivot entre le métier et l'IT. Ses compétences s'articulent autour de 4 axes de compétences :Technologiques : reconnu par ses pairs pour ses connaissances sur les tendances technologiques du marchéMétier : au service de la construction des fonctions métier du SIHumaines : communiquant,...