Application Security

Il y a 12 heures

Caen, Normandy, France Buy The Way Temps plein
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l?équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L?objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missionsTu interviendras principalement sur : l?analyse et la reproduction des vulnérabilités ; l?identification des vecteurs d?attaque et des composants concernés ; l?évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l?analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l?analyse des dépendances et CVE ; les tests de non-régression après correction ; l?amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L?objectif est également de prendre du recul sur les incidents rencontrés afin d?identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement techniqueApplication web open source complexe principalement développée en : PHP 8.2+
· Symfony
· JavaScript
· Vue.js
· MySQL/MariaDB Environnement : Git/GitHub
· Composer/npm
· API REST
· OAuth2
· LDAP
· plugins Pratiques sécurité : SAST
· SCA
· DAST
· pentest applicatif
· PoC
· CVE
· CWE
· OWASP
· CVSS
· Secure Code Review Profil candidat: Nous recherchons un profil avec environ 3 ans d?expérience en sécurité applicative / AppSec / Product Security. Tu as une bonne compréhension des applications web et tu es capable de naviguer dans une base de code importante, suivre les flux applicatifs et comprendre les mécanismes d?authentification, d?autorisation, d?accès aux données et d?exposition via les API. Une expérience en analyse de vulnérabilités, pentest web, revue de code sécurité ou sécurité des API sera particulièrement appréciée. La connaissance de PHP/Symfony est un plus.