Ingénieur(e) sécurité applicative - Cybersécurité - Île-de-France
Role details
Job location
Tech stack
Job description
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
- Une solution de confiance de bout-en-bout
- Une approche « security by design » centrée sur les risques métiers et transverse à l'organisation.
- Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle., Au sein de la Division Cybersécurité, vous intégrez le Value Center Protect et plus particulièrement l'équipe Protection Application. Vous intervenez en tant Ingénieur de Sécurité Applicative, dont le but est de sécuriser les applications de bout en bout, du le code jusqu'aux flux applicatifs. Vous rejoignez une équipe soudée, qui a un rôle majeur pour la sécurité de l'ensemble de nos clients.
Votre rôle et vos missions :
Votre expertise s'articule autour de sujets majeurs. Plus spécifiquement, vous menez différents types d'audits :
- Audit SAST : Vous effectuez des audits de code (Java, .Net, Javascript, Angular) en utilisant un outil d'analyse de code statique et vous qualifiez les vulnérabilités identifiées.
- Audit SCA : Vous effectuez des audits des dépendances et des librairies embarquées dans l'application.
- Audit DAST : Vous effectuez des audits applicatifs en suivant une checklist de points de contrôles (couverture OWASP Top Ten Web & API).
- Vous proposez des remédiations et accompagnez les développeurs dans l'utilisation des outils de sécurité.
- Vous capitalisez et documentez les best practices, à la fois agnostiques et spécifiques à chaque technologie.
- Vous formez et transmettez : vous accompagnez des juniors et les faites grandir sur la sécurité applicative., * Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Requirements
Votre profil Diplômé(e) d'une école d'Ingénieurs ou d'un équivalent Universitaire, vous justifiez d'au moins 6 ans d'expérience dans le domaine de la Sécurité Applicative. Vous avez déjà mené des projets de sécurisation et contribue à la définition d'une stratégie produit. Vous avez également de l'expérience sur des sujets de Gouvernance et une forte culture cybersécurité. Compétences techniques et fonctionnelles
Vous maitrisez l'utilisation d'un ou plusieurs outils DevSecOps Gitlab, jenkins, CheckMarx, fortify, Sonatype, Sysdig, Hvault, kubernetes
Vous connaissez un ou plusieurs langages de programmation : Java, .Net, Javascript, Angular et également un ou plusieurs référentiels suivants : OWASP, SAMM, ASVS, NIST. Vous maîtrisez la communication orale et écrite, un niveau d'anglais courant à l'écrit comme à l'oral est attendu.
Benefits & conditions
- Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation., * Travail hybride : télétravail possible sous conditions.
- Parentalité : jours de congés, places en crèche...
- Congés et RTT : 25 jours de congés légaux, 11 jours de RTT et 2 journées de ponts.