Auditeur SecDevOps
il y a 7 jours
Devoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation.
Avec collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l'Homme.
Creative tech for Better Change
Description du posteTravailler chez Devoteam, c'est :
Travailler aux côtés de partenaires comme Google, Microsoft, AWS ou Salesforce dont nous implémentons les solutions chez nos clients.
Évoluer dans un groupe international qui vous accompagne dans le développement de votre carrière avec des parcours de formation et de certification adaptés.
Rejoindre une équipe spécialisée, accompagné par un manager de proximité qui saura vous guider dans vos choix et favoriser les échanges avec vos pairs, que ce soit lors d'événements techniques ou conviviaux.
Grandir dans une entreprise qui challenge ses équipes en étant agile et ambitieuse, s'adaptant pour permettre les succès individuels et collectifs.
Avec Cyber Trust, Devoteam aide plus particulièrement les entreprises à se doter des mécanismes de défense leur permettant de se prémunir des risques, de protéger leurs intérêts vitaux et d'accroître leur résilience de façon à pouvoir avancer en toute confiance sur le chemin de leur transformation.
Description du poste :
Vous participez à développer l'offre SecDevOps en participant à des projets d'envergure et en accompagnant nos clients dans la sécurisation de leur cycle de développement applicatif.
En tant que consultant SecDevOps:
Vous vous occuperez de l'intégration de la sécurité tout au long de la vie de projets variés. Il vous sera nécessaire de posséder une bonne vision sur l'ensemble des vulnérabilités existantes, ainsi que connaître les principales vulnérabilités, comme celles présentes dans le top 10 OWASP
En tant que security champion vous accompagnerez nos clients dans une meilleure prise en compte de la sécurité au sein de leurs pratiques de développement.
Votre objectif ? Aider nos clients à améliorer la sécurité dans leurs environnements de développement, dans le code et dans leur mindset
De l'audit de code à la formation des développeurs, vous intervenez au cœur des sujets AppSec. Avoir un background de plusieurs années en développement est un plus (Aucune expertise forte dans un langage particulier n'est requise, l'important étant de comprendre le sens global du code (algorithme).
Pour être consultant SecDevOps vous devez, dans l'idéal :
Savoir comprendre et identifier les risques et vulnérabilités auxquels un système ou une application est exposé
Être en capacité de comprendre la sécurité d'un point de vue offensif: Poc, Démonstrations, Rédactions de rapports
Savoir rendre la sécurité "accessible" à tous en formant et sensibilisant les acteurs techniques et fonctionnels à la cybersécurité
Être capable de challenger le processus SDLC et de proposer des préconisations afin d'intégrer la sécurité dans le cycle de vie des applications
Posséder une solide connaissance des outils utilisés dans les chaînes CI/CD (SAST, DAST, IaC Scan, Secret Management … )
Accompagner nos clients dans la montée en compétences et la formations à la sécurité applicative
Exemples de missions d'un consultant SecDevOps :
Réaliser des audits de code source, dépendances, IaC (audit white box / boîte blanche)
Réaliser des tests d'intrusion et audits techniques: pentests (applications,API)
Etudier, configurer, former et mettre à disposition des outils sécurité dans les chaînes CICD pour répondre aux besoins de nos clients
Apporter une expertise en sécurité technique aux différentes équipes chez nos clients sur la sécurité de leur ressources
Concevoir, présenter et mettre en place des processus afin d'intégrer la sécurité chez nos clients( Critères de sécurité, Security champions, Abuser story )
Déploiement de solutions CNAPP et accompagnement intégral des clients à travers tous les aspects du processus, incluant les outils, les méthodologies et l'aspect humain.
Ce que Devoteam peut vous apporter :
Un parcours de formation personnalisé permettant d'obtenir des certifications telles que la CEH, l'OSCP, CKS, CISPP ou encore d'autres certifications disponibles avec nos partenaires (Checkmarx, Palo Alto, Veracode, Microsoft, Google, AWS) .
Dépasser et affiner vos connaissances en apprenant aux côtés de nos partenaires et d'experts, tout en étant accompagné par des managers-coachs
S'adapter aux différents environnements techniques rencontrés pour y apporter une plus-value
Concevoir et développer des solutions modernes répondantes aux besoins de nos clients
Acquérir des compétences avancées dans les technologies liées à l'IaC et au Cloud Native, notamment Kubernetes, Docker, Terraform et Vault.
Diplômé BAC +5 d'une école d'ingénieurs ou d'une université avec un bon niveau d'anglais.
Être curieux et passionné par la cybersécurité si possible avec un background Dev et/ou DevOps.
Vous êtes doté d'un excellent relationnel et d'un sens prononcé du service et de la qualité. Vous aimez travailler en équipe.
Informations complémentairesComment se déroule le processus de recrutement chez Devoteam ?
- Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation
- Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier
- Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam.
Nous privilégions au moins un entretien en présentiel. Une prise de référence est demandée et, selon votre profil, des tests (techniques, anglais, personnalité...) peuvent vous être adressés.
Si votre candidature est retenue, nous vous faisons parvenir une proposition présentant les conditions d'embauche. En cas d'acceptation, le contrat de travail est formalisé.
Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes convaincus que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Chaque candidature est donc considérée indépendamment de tout critère discriminatoire.
-
Auditeur Secdevops
il y a 2 semaines
Levallois-Perret, France Devoteam Temps pleinDESCRIPTION DU POSTE **La Cybersécurité pourquoi et comment ?** En 2020, 91% des organisations françaises ont été la cible de cyberattaques ce qui représente au niveau mondial 1000 milliards de dollars de pertes financières. Ces chiffres considérables et la digitalisation de notre quotidien font prendre conscience aux dirigeants l’enjeu majeur...
-
Director Cyber Advisory
il y a 2 semaines
Levallois-Perret, Île-de-France Devoteam Temps pleinDescription de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...
-
Consultant(e) Junior Cybersécurité
il y a 5 jours
Rue du Sentier, Paris, France Sia Temps pleinDescription de l'entreprise Sia est un groupe international de conseil en management de nouvelle génération, fondé en 1999. Nés à l'ère du digital, nous sommes augmentés par la data, enrichis par la créativité et guidés par la responsabilité. Nous collaborons avec nos clients pour relever les défis et saisir les opportunités. Dans un monde en...
-
Consultant(e) Confirmé Cybersécurité
il y a 6 jours
Rue du Sentier, Paris, France Sia Temps pleinDescription de l'entreprise Sia est un groupe international de conseil en management de nouvelle génération, fondé en 1999. Nés à l'ère du digital, nous sommes augmentés par la data, enrichis par la créativité et guidés par la responsabilité. Nous collaborons avec nos clients pour relever les défis et saisir les opportunités. Dans un monde en...
-
Consultant(e) Senior Cybersécurité
il y a 6 jours
Rue du Sentier, Paris, France Sia Temps pleinDescription de l'entreprise Sia est un groupe international de conseil en management de nouvelle génération, fondé en 1999. Nés à l'ère du digital, nous sommes augmentés par la data, enrichis par la créativité et guidés par la responsabilité. Nous collaborons avec nos clients pour relever les défis et saisir les opportunités. Dans un monde en...
-
Cloud FinOps Architect H/F, Permanent contract
il y a 6 jours
Levallois-Perret, France Devoteam Alegri GmbH Temps pleinLevallois-Perret . France | #Data Analyst En tant qu'Analytics Engineer, vous construirez et maintiendrez l'infrastructure nécessaire pour transformer les données brutes en informations exploitables. Missions détaillées Concevoir et implémenter des pipelines de données robustes Développer des modèles de données optimisés pour l'analyse Mettre en...
-
Manager Cybersécurité
il y a 7 jours
Rue du Sentier, Paris, France Sia Temps pleinDescription de l'entreprise Sia est un groupe international de conseil en management de nouvelle génération, fondé en 1999. Nés à l'ère du digital, nous sommes augmentés par la data, enrichis par la créativité et guidés par la responsabilité. Nous collaborons avec nos clients pour relever les défis et saisir les opportunités. Dans un monde en...