Ingénieur Sécurité Applicative

Il y a 2 mois

Paris et périphérie, France NEVERHACK Temps plein

NEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.

Nous croyons que toute organisation, quelle que soit sa taille ou son secteur d’activité, mérite une cybersécurité de haut niveau, accessible et innovante.

Notre croissance repose sur un atout clé : l’investissement continu dans la formation et le développement de carrière de nos collaborateurs, afin qu’ils restent à la pointe d’un domaine en constante évolution.

Notre savoir-faire couvre le conseil, la formation, l’évaluation des risques et l’intelligence artificielle. Nous concevons et sécurisons également des systèmes de cyberdéfense embarqués et des infrastructures critiques, tant pour les entreprises privées que pour les institutions publiques.


Nos valeur

Au cœur de NEVERHACK se trouvent trois valeurs fondamentales : Confiance, Proximité et Expertise

Notre ADN : la passion pour la technologie, le goût du challenge, l’apprentissage continu et la détermination à résoudre les problèmes de demain, dès aujourd’hui


Rejoignez-nous


En tant qu’Ingénieur AppSec, vous interviendrez auprès d’organisations de premier plan afin d’intégrer la sécurité au cœur du cycle de développement logiciel. Vous accompagnerez les équipes de développement, d’architecture et de production dans la conception, l’évaluation et l’amélioration de la sécurité des applications tout au long de leur cycle de vie. Vous rejoindrez une équipe à taille humaine, reconnue pour son expertise et impliquée dans des projets à forte valeur ajoutée.


Responsabilités principales


Sécurité Applicative


  • Réaliser des revues de sécurité des applications et des architectures logicielles.
  • Identifier, analyser et prioriser les vulnérabilités applicatives.
  • Accompagner les équipes de développement dans la remédiation des failles de sécurité.
  • Participer à la définition et à la mise en œuvre des exigences de sécurité dès la phase de conception (Security by Design).
  • Produire les recommandations techniques et assurer le suivi des plans de remédiation.

Analyse & Tests de Sécurité


  • Réaliser des revues de code orientées sécurité (SAST).
  • Mettre en œuvre et exploiter des outils de tests de sécurité applicative (SAST, DAST, SCA, IAST).
  • Participer aux campagnes de tests d'intrusion applicatifs et aux analyses de vulnérabilités.
  • Vérifier la conformité des développements vis-à-vis des bonnes pratiques de sécurité.
  • Contribuer à l'amélioration continue de la posture de sécurité des applications.

DevSecOps & Automatisation


  • Intégrer les contrôles de sécurité dans les pipelines CI/CD.
  • Automatiser les analyses de sécurité et les contrôles de conformité.
  • Développer des scripts et outils facilitant l'intégration de la sécurité dans les processus de développement.
  • Participer à l'industrialisation des pratiques DevSecOps.
  • Contribuer à l'amélioration continue des outils et des processus de sécurité applicative.

Collaboration & Projets


  • Collaborer avec les équipes Développement, DevOps, Architecture, Infrastructure et Cybersécurité.
  • Sensibiliser les équipes aux bonnes pratiques de développement sécurisé.
  • Participer à la définition des standards de sécurité applicative de l'entreprise.
  • Accompagner les projets de transformation et de modernisation des applications.
  • Assurer une veille permanente sur les nouvelles vulnérabilités, menaces et bonnes pratiques de développement sécurisé.


Environnement technique


Langages :

  • Java
  • Python
  • JavaScript / TypeScript
  • C#
  • Go
  • Bash


Sécurité Applicative :

  • OWASP Top 10
  • ASVS
  • CWE
  • CVE
  • Secure Code Review


Outils de sécurité :

  • SonarQube
  • Checkmarx
  • Fortify
  • Veracode
  • Snyk
  • GitHub Advanced Security
  • Burp Suite
  • OWASP ZAP


CI/CD & DevSecOps :

  • Git
  • GitLab