Auditeur en cybersécurité confirmé F/H

Atos
Canton of Argenteuil-3, France
11 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Intermediate

Job location

Remote
Canton of Argenteuil-3, France

Tech stack

Java
JavaScript
PHP
Agile Methodologies
Azure
C Sharp (Programming Language)
Computer Security
Information Systems
Continuous Integration
Python
Open Web Application Security
Fortify (Software)
Software Engineering
SonarQube
TypeScript
Gitlab
GIT
OpenText
REST
Devsecops
Jenkins
Static Application Security Testing

Job description

Dans le cadre du renforcement des pratiques DevSecOps et de la sécurisation des chaînes de développement applicatif, nous recherchons un Auditeur en cybersécurité confirmé F/H.

L'auditeur interviendra au sein des équipes sécurité applicative afin d'analyser les résultats d'outils de sécurité, accompagner les équipes de développement et contribuer aux décisions de mise en recette des applications. Missions principales :

Analyse de sécurité applicative

  • Réaliser et piloter des scans de sécurité applicative dans les pipelines DevSecOps.

  • Analyser les rapports issus des outils SAST, notamment :

  • OpenText Fortify

  • Analyser les rapports de composition logicielle (SCA) et de gestion des dépendances via :

  • Debricked

  • Identifier, qualifier et prioriser les vulnérabilités détectées :

  • criticité,

  • exploitabilité,

  • impact métier,

  • faux positifs

Validation sécurité des livraisons

  • Donner un avis sécurité GO / NO GO pour le passage des applications en environnement de recette.
  • Vérifier le respect des exigences de sécurité définies dans les standards DevSecOps.
  • Suivre la remédiation des vulnérabilités avec les équipes projets.

Accompagnement des équipes de développement

  • Sensibiliser les développeurs aux bonnes pratiques de développement sécurisé.
  • Fournir des recommandations techniques de correction.
  • Participer à l'amélioration continue des règles et processus de sécurité applicative.

Reporting et gouvernance

  • Produire des synthèses d'analyse et tableaux de suivi.
  • Contribuer aux indicateurs de sécurité applicative.
  • Participer aux comités projets et points de suivi sécurité.

Requirements

  • Bac +5 en cybersécurité, développement logiciel ou systèmes d'information.

Expérience

  • Confirmé : 3 à 5 ans d'expérience en AppSec, audit de code ou DevSecOps.

Compétences techniques attendues : Sécurité applicative

  • Compréhension des vulnérabilités applicatives :

  • OWASP Top 10,

  • injections,

  • XSS,

  • SSRF,

  • désérialisation,

  • secrets exposés,

  • vulnérabilités des dépendances.

Outils

  • Maîtrise ou connaissance des outils :

  • OpenText Fortify

  • Debricked

  • Connaissance d'outils CI/CD et DevSecOps :

  • Jenkins,

  • GitLab,

  • Azure DevOps,

  • SonarQube.

Développement

  • Capacité à lire et comprendre du code :

  • Java,

  • JavaScript / TypeScript,

  • Python,

  • C#,

  • PHP ou autres langages applicatifs.

Environnement technique

  • CI/CD,
  • conteneurs,
  • Git,
  • APIs REST,
  • méthodologies Agile / DevSecOps.

Qualités recherchées

  • Rigueur et capacité d'analyse.
  • Esprit critique et sens des priorités.
  • Bon relationnel avec les équipes techniques.
  • Capacité à vulgariser les enjeux sécurité. Autonomie et esprit d'équipe.

Benefits & conditions

Jusqu'à 3 jours de télétravail par semaine Tickets restaurant (valeur faciale 10€, prise en charge 60%) Evénements d'intégration et moments conviviaux réguliers (selon les périmètres/site)

About the company

Chez Atos, nous contribuons à façonner un avenir numérique enrichi par l'intelligence artificielle. Notre mission : réunir les meilleurs talents, technologies et partenaires, pour faire progresser la transformation digitale au quotidien. Des environnements critiques aux services cloud et de cybersécurité, nous guidons nos clients pour les amener là où ils ont besoin d'aller. Nos technologies sont fluides, sécurisées et conçues pour être responsables. Avec l'innovation intégrée dans tout ce que nous faisons, nous réinventons l'avenir pour nos clients, nos collaborateurs et la société dans son ensemble., Tous vos congés disponibles dès votre arrivée Programme de cooptation jusqu'à 2750 € Accès aux activités sociales et culturelles Aide à la mobilité durable (vélo, covoiturage) Votre avenir chez Atos Des perspectives d'évolution concrètes et personnalisées Plus de 600 formations certifiantes et plateforme e-learning Un accompagnement de proximité pour vous faire grandir En savoir plus La diversité est un moteur au service de la créativité de nos clients, et nous nous efforçons chaque jour de créer un environnement où chacun se sent soutenu et encouragé. La « Tech for Good » s'inscrit au cœur de notre mission, que ce soit en matière de lutte contre le changement climatique, pour promouvoir l'inclusion numérique ou garantir la confiance dans la gestion des données. Nous sommes fiers des nombreuses reconnaissances mondiales pour nos pratiques environnementales, sociales et de gouvernance, et nous nous engageons à construire un avenir meilleur pour tous en exploitant le pouvoir de la technologie.

Apply for this position