Ingénieur Sécurité Applicative H/F
Il y a 9 heures
Nantes, Pays de la Loire, France
HELPLINE
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Et si vous choisissiez plus qu’un simple job ? ✨
🚀 A propos de HELPLINE :
Entreprise française des Services du Numérique (ESN), HELPLINE accompagne depuis 1994 les directions informatiques et métiers dans leurs projets de transformation autour des nouveaux usages et outils numériques.
La société affiche une croissance régulière (207M€ de chiffre d'affaires en 2022) grâce à 3600 spécialistes qui opèrent en France et à l'international (Allemagne, Belgique, Italie, Roumanie, Tunisie) avec 16 implantations.
• Bien que le support soit le cœur de métier de HELPLINE, la région sud connaît un développement notable dans les domaines de l'infrastructure et du développement applicatif.
• Au sein de la région sud de HELPLINE, nous misons sur un management de proximité favorisant le développement des compétences et encourageant la croissance professionnelle de chacun. Envie de nous rejoindre ? Nous avons le poste fait pour vous
Description Du Poste
Nous recherchons pour notre client nantais un Ingénieur Sécurité Applicative pour intervenir au sein d'un environnement de développement logiciel. Vous intégrerez une équipe dédiée à la sécurité des applications et travaillerez au quotidien avec les développeurs et Lead Tech afin d'améliorer la sécurité des solutions développées. L'objectif du poste est de faire le lien entre les enjeux de cybersécurité et les équipes de développement, en les accompagnant dans l'identification, la compréhension et la remédiation des vulnérabilités. Vos
missions:
Sécurité applicative et remédiation
• Suivre et piloter opérationnellement la remédiation des vulnérabilités détectées sur les applications en phase de développement.
• Analyser les résultats issus des différents outils de sécurité et aider les développeurs à comprendre les vulnérabilités identifiées.
• Accompagner les équipes de développement dans la correction des failles de sécurité.
• Participer à la qualification et à l'évaluation des risques. Pilotage et accompagnement
• Animer une notation interne des risques auprès des développeurs et responsables d'équipe.
• Générer, consolider et suivre les plans d'action associés aux vulnérabilités.
• Assurer le suivi des actions jusqu'à leur résolution.
• Coordonner les différents interlocuteurs et assurer le suivi des sujets transverses. Audit et qualité du code
• Réaliser, à la demande, des audits de code afin d'évaluer la fiabilité et la sécurité des solutions développées.
• Analyser les vulnérabilités identifiées dans le code ou les composants tiers.
• Contribuer à l'amélioration continue des pratiques de développement sécurisé. Sensibilisation et bonnes pratiques
• Contribuer à la rédaction de guides de bonnes pratiques et fiches réflexes à destination des développeurs.
• Sensibiliser les équipes de développement aux enjeux de sécurité applicative.
• Vulgariser les problématiques de sécurité afin de faciliter leur prise en compte par les équipes techniques. Qualifications De bac+2 à bac+5, nous recherchons un profil disposant d'environ 3 ans d'expérience professionnelle, avec une première expérience significative en sécurité applicative / AppSec / DevSecOps. Vous évoluerez notamment autour des technologies et outils suivants :
• Les principaux concepts de sécurité applicative
• Les outils de scan de code et de composants SAST / SCA
• SonarQube
• JFrog Xray
• GitLab / GitLab, les principes d'une chaîne CI/CD
• JFrog Artifactory
• Une bonne compréhension de Java et/ou Python est attendue, avec une capacité à lire et comprendre du code.
• JavaScript / NodeJS / Angular
• Les vulnérabilités et bonnes pratiques OWASP ;CVE / CVSS Une expérience d'implémentation ou de déploiement d'un outil SAST ou SCA à l'échelle constitue un réel plus. De plus, vous avez idéalement une expérience dans un environnement de développement logiciel et êtes capable de dialoguer aussi bien avec des équipes de cybersécurité qu'avec des développeurs. Votre personnalité Au-delà des compétences techniques, nous recherchons une personne :
• autonome et rigoureuse ;
• capable de suivre plusieurs sujets en parallèle ;
• à l'aise pour travailler avec des développeurs et des Lead Tech ;
• pédagogue et capable de vulgariser des sujets techniques ;
• dotée d'un bon relationnel et d'une bonne capacité de communication ;
• force de proposition ;
• capable de prendre en charge des sujets transverses sans nécessairement avoir un rôle de chef de projet. Pourquoi ce poste ? Ce poste vous permettra d'intervenir au cœur des problématiques de sécurité des logiciels, avec un rôle concret dans l'amélioration de la sécurité des applications et dans l'accompagnement des équipes de développement. Vous aurez un rôle à la fois technique, transverse et proche des équipes, sans être cantonné à un rôle de pilotage ou de gouvernance. Nous souhaitons une personne autonome, qui est capable de travailler sur plusieurs sujets simultanément, de prioriser son activité en fonction des attendus métiers et bien sûr rigueur permettant un suivi efficace sur la durée de sujets sensibles et en évolution continue Postulez Informations supplémentaires 💥
Avantages:
Classiques :
• une mutuelle prise en charge à 50%
• un remboursement à 50% du titre de transport Et plus spécifiques :
• la possibilité de travailler chez un leader du marché
• une équipe dirigeante stable (75% dans le groupe depuis plus de 20 ans)
• un groupe rentable et en croissance permanente
• une carte tickets restaurant (9,5€ pris en charge employeur à 60%)
• des primes de cooptation allant jusqu’à 1000€
• un CSE avec plusieurs avantages culturels
• un institut de formation pour accompagner le développement de vos compétences
• un partenaire mobilité
• une équipe soudée, engagée et conquérante ✨ Prêt à Faire la Différence ? Rejoignez HELPLINE Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap.
• Bien que le support soit le cœur de métier de HELPLINE, la région sud connaît un développement notable dans les domaines de l'infrastructure et du développement applicatif.
• Au sein de la région sud de HELPLINE, nous misons sur un management de proximité favorisant le développement des compétences et encourageant la croissance professionnelle de chacun. Envie de nous rejoindre ? Nous avons le poste fait pour vous
Description Du Poste
Nous recherchons pour notre client nantais un Ingénieur Sécurité Applicative pour intervenir au sein d'un environnement de développement logiciel. Vous intégrerez une équipe dédiée à la sécurité des applications et travaillerez au quotidien avec les développeurs et Lead Tech afin d'améliorer la sécurité des solutions développées. L'objectif du poste est de faire le lien entre les enjeux de cybersécurité et les équipes de développement, en les accompagnant dans l'identification, la compréhension et la remédiation des vulnérabilités. Vos
missions:
Sécurité applicative et remédiation
• Suivre et piloter opérationnellement la remédiation des vulnérabilités détectées sur les applications en phase de développement.
• Analyser les résultats issus des différents outils de sécurité et aider les développeurs à comprendre les vulnérabilités identifiées.
• Accompagner les équipes de développement dans la correction des failles de sécurité.
• Participer à la qualification et à l'évaluation des risques. Pilotage et accompagnement
• Animer une notation interne des risques auprès des développeurs et responsables d'équipe.
• Générer, consolider et suivre les plans d'action associés aux vulnérabilités.
• Assurer le suivi des actions jusqu'à leur résolution.
• Coordonner les différents interlocuteurs et assurer le suivi des sujets transverses. Audit et qualité du code
• Réaliser, à la demande, des audits de code afin d'évaluer la fiabilité et la sécurité des solutions développées.
• Analyser les vulnérabilités identifiées dans le code ou les composants tiers.
• Contribuer à l'amélioration continue des pratiques de développement sécurisé. Sensibilisation et bonnes pratiques
• Contribuer à la rédaction de guides de bonnes pratiques et fiches réflexes à destination des développeurs.
• Sensibiliser les équipes de développement aux enjeux de sécurité applicative.
• Vulgariser les problématiques de sécurité afin de faciliter leur prise en compte par les équipes techniques. Qualifications De bac+2 à bac+5, nous recherchons un profil disposant d'environ 3 ans d'expérience professionnelle, avec une première expérience significative en sécurité applicative / AppSec / DevSecOps. Vous évoluerez notamment autour des technologies et outils suivants :
• Les principaux concepts de sécurité applicative
• Les outils de scan de code et de composants SAST / SCA
• SonarQube
• JFrog Xray
• GitLab / GitLab, les principes d'une chaîne CI/CD
• JFrog Artifactory
• Une bonne compréhension de Java et/ou Python est attendue, avec une capacité à lire et comprendre du code.
• JavaScript / NodeJS / Angular
• Les vulnérabilités et bonnes pratiques OWASP ;CVE / CVSS Une expérience d'implémentation ou de déploiement d'un outil SAST ou SCA à l'échelle constitue un réel plus. De plus, vous avez idéalement une expérience dans un environnement de développement logiciel et êtes capable de dialoguer aussi bien avec des équipes de cybersécurité qu'avec des développeurs. Votre personnalité Au-delà des compétences techniques, nous recherchons une personne :
• autonome et rigoureuse ;
• capable de suivre plusieurs sujets en parallèle ;
• à l'aise pour travailler avec des développeurs et des Lead Tech ;
• pédagogue et capable de vulgariser des sujets techniques ;
• dotée d'un bon relationnel et d'une bonne capacité de communication ;
• force de proposition ;
• capable de prendre en charge des sujets transverses sans nécessairement avoir un rôle de chef de projet. Pourquoi ce poste ? Ce poste vous permettra d'intervenir au cœur des problématiques de sécurité des logiciels, avec un rôle concret dans l'amélioration de la sécurité des applications et dans l'accompagnement des équipes de développement. Vous aurez un rôle à la fois technique, transverse et proche des équipes, sans être cantonné à un rôle de pilotage ou de gouvernance. Nous souhaitons une personne autonome, qui est capable de travailler sur plusieurs sujets simultanément, de prioriser son activité en fonction des attendus métiers et bien sûr rigueur permettant un suivi efficace sur la durée de sujets sensibles et en évolution continue Postulez Informations supplémentaires 💥
Avantages:
Classiques :
• une mutuelle prise en charge à 50%
• un remboursement à 50% du titre de transport Et plus spécifiques :
• la possibilité de travailler chez un leader du marché
• une équipe dirigeante stable (75% dans le groupe depuis plus de 20 ans)
• un groupe rentable et en croissance permanente
• une carte tickets restaurant (9,5€ pris en charge employeur à 60%)
• des primes de cooptation allant jusqu’à 1000€
• un CSE avec plusieurs avantages culturels
• un institut de formation pour accompagner le développement de vos compétences
• un partenaire mobilité
• une équipe soudée, engagée et conquérante ✨ Prêt à Faire la Différence ? Rejoignez HELPLINE Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap.