Security Application Specialist H/F

SARL ACT
Canton de la Ciotat, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Senior

Job location

Canton de la Ciotat, France

Tech stack

Azure
Bash
Software Quality
Computer Security
Continuous Delivery
Continuous Integration
Groovy
Python
Cisco Nexus Switches
Open Source Technology
Open Web Application Security
Systems Development Life Cycle
Fortify (Software)
Software Engineering
SonarQube
Scripting (Bash/Python/Go/Ruby)
GIT
Gitlab-ci
Information Technology
Synopsys Black Duck
Devsecops
Jenkins
Static Application Security Testing
Dynamic Application Security Testing

Job description

Vos missions seront les suivantes : - Assurer le support opérationnel (run) des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify - Déployer, configurer et faire évoluer ces outils au sein des environnements projets - Gérer les incidents liés aux outils de sécurité (diagnostic, résolution, suivi) - Optimiser les processus d'ingénierie liés à la sécurité, la conformité et la qualité logicielle - Former et accompagner les équipes projets à l'utilisation des outils et bonnes pratiques - Contribuer à l'analyse et à la mitigation des risques de sécurité identifiés sur les projets - Assurer une veille technologique sur les outils et pratiques de sécurité applicative (SAST, SCA, DAST) - Participer à l'amélioration continue des chaînes CI/CD intégrant les contrôles de sécurité - Documenter les procédures, guides utilisateurs et retours d'expérience -Assurer l'interface avec les équipes projets, architectes et responsables sécurité

Requirements

Quel profil pour le poste : - Formation Bac+5 (École d'ingénieur ou équivalent) en informatique, sécurité des systèmes d'information ou génie logiciel - Expérience minimale de 5 ans dans un poste similaire (support outillage, DevSecOps, ingénierie logicielle) - Bon relationnel, sens du service et pédagogie pour accompagner les utilisateurs - Capacité à travailler en autonomie et à gérer les priorités en environnement multi-projets - Rigueur, esprit d'analyse et sens de la résolution de problèmes - Anglais professionnel (contexte international) Quelles compétences pour le poste : - Maîtrise ou bonne connaissance des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify - Connaissance des méthodologies SAST (analyse statique), SCA (analyse de composants open source), DAST - Compréhension des cycles de développement logiciel (SDLC) et des pratiques DevSecOps - Connaissance des chaînes d'intégration continue / déploiement continu (CI/CD) : Jenkins, GitLab CI, Azure DevOps, etc. - Notions de gestion des vulnérabilités et de conformité (CVE, OWASP, normes de sécurité applicables au secteur) - Compétences en scripting/automatisation (Shell, Python, Groovy) appréciées - Connaissance des environnements Git, gestion de versions et outils collaboratifs - Capacité à rédiger de la documentation technique claire et à former des utilisateurs Expérience exigée : 5 à 10 ans Niveau d'étude souhaité : IND

About the company

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

Apply for this position