- 21.04.2023
- Sécurité
Application Security Engineer (Appsec) - CDI - Paris - (H/F)
Le cabinet de conseil nouvelle génération
La société:
Fondée en 2002, cette entreprise française spécialisée dans la transformation numérique des entreprises et organisations. Présent à l'international, ils continuent leur croissance en recrutement dans tous les secteurs de la tech. En plus de challenges à fort niveau technique, l'entreprise accompagne ses collaborateurs dans toute leur vie en interne. Sur l'aspect cybersécurité, ils atteignent bientôt les 100 collaborateurs spécialisé sur la GRC, risk, compliance, IAM / PAM, cloud, pentests...
Les missions :
- Former et sensibiliser les Product Owners et les équipes de développement aux meilleures pratiques de sécurité dès le début du cycle de développement.
- Effectuer des évaluations de sécurité offensives sur les fonctionnalités et les produits existants et à venir pour identifier les vulnérabilités potentielles.
- Utiliser des outils de sécurité CI/CD intelligents tels que SAST, dependencies checker, IAST, RASP pour identifier les vulnérabilités dans le code source et le design de vos produits.
- Corriger les vulnérabilités ou aider l'équipe de développement à les corriger en mettant en place un processus de gestion des correctifs.
- Contribuer à l'organisation Red Team / Blue Team pour renforcer la sécurité et les tests de pénétration.
Toi :
- Expérience en développement et une connaissance approfondie des vulnérabilités courantes et peu courantes des applications web et de leurs atténuations, en particulier l'OWASP Top10
- Tu as une bonne compréhension de la sécurité dans les systèmes distribués
- Tu parles anglais et français
Les++:
- Une entreprise bienveillante qui accompagne ses collaborateurs
- Fortes perspectives d'évolution
- Salaire : 50/70k
- Des évènements au quotidien qui permettent de renforcer les liens entre les équipes
Fondée en 2002, cette entreprise française spécialisée dans la transformation numérique des entreprises et organisations. Présent à l'international, ils continuent leur croissance en recrutement dans tous les secteurs de la tech. En plus de challenges à fort niveau technique, l'entreprise accompagne ses collaborateurs dans toute leur vie en interne. Sur l'aspect cybersécurité, ils atteignent bientôt les 100 collaborateurs spécialisé sur la GRC, risk, compliance, IAM / PAM, cloud, pentests...
Les missions :
- Former et sensibiliser les Product Owners et les équipes de développement aux meilleures pratiques de sécurité dès le début du cycle de développement.
- Effectuer des évaluations de sécurité offensives sur les fonctionnalités et les produits existants et à venir pour identifier les vulnérabilités potentielles.
- Utiliser des outils de sécurité CI/CD intelligents tels que SAST, dependencies checker, IAST, RASP pour identifier les vulnérabilités dans le code source et le design de vos produits.
- Corriger les vulnérabilités ou aider l'équipe de développement à les corriger en mettant en place un processus de gestion des correctifs.
- Contribuer à l'organisation Red Team / Blue Team pour renforcer la sécurité et les tests de pénétration.
Toi :
- Expérience en développement et une connaissance approfondie des vulnérabilités courantes et peu courantes des applications web et de leurs atténuations, en particulier l'OWASP Top10
- Tu as une bonne compréhension de la sécurité dans les systèmes distribués
- Tu parles anglais et français
Les++:
- Une entreprise bienveillante qui accompagne ses collaborateurs
- Fortes perspectives d'évolution
- Salaire : 50/70k
- Des évènements au quotidien qui permettent de renforcer les liens entre les équipes
╳
Postuler
╳
Postuler