Chargement en cours

Auditeur SecDevOps / Securité applicative - H/F

LEVALLOIS-PERRET, 92
il y a 25 jours
Intérim

Travailler chez Devoteam, c'est : Travailler aux côtés de partenaires comme Google, Microsoft, AWS ou Salesforce dont nous implémentons les solutions chez nos clients.

Évoluer dans un groupe international qui vous accompagne dans le développement de votre carrière avec des parcours de formation et de certification adaptés. Rejoindre une équipe spécialisée, accompagné par un manager de proximité qui saura vous guider dans vos choix et favoriser les échanges avec vos pairs, que ce soit lors d'événements techniques ou conviviaux.

Grandir dans une entreprise qui challenge ses équipes en étant agile et ambitieuse, s'adaptant pour permettre les succès individuels et collectifs.

Avec Cyber Trust, Devoteam aide plus particulièrement les entreprises à se doter des mécanismes de défense leur permettant de se prémunir des risques, de protéger leurs intérêts vitaux et d'accroître leur résilience de façon à pouvoir avancer en toute confiance sur le chemin de leur transformation.

Description du poste : Vous participez à développer l'offre Sec

Dev

Ops en participant à des projets d'envergure et en accompagnant nos clients dans la sécurisation de leur cycle de développement applicatif.

En tant que consultant Sec

Dev

Ops:Vous vous occuperez de l'intégration de la sécurité tout au long de la vie de projets variés. Il vous sera nécessaire de posséder une bonne vision sur l'ensemble des vulnérabilités existantes, ainsi que connaître les principales vulnérabilités, comme celles présentes dans le top 10 OWASP.                                                                                                              En tant que security champion vous accompagnerez nos clients dans une meilleure prise en compte de la sécurité au sein de leurs pratiques de développement.

Votre objectif ? Aider nos clients à améliorer la sécurité dans leurs environnements de développement, dans le code et dans leur mindset ! De l'audit de code à la formation des développeurs, vous intervenez au cœur des sujets App

Sec. Avoir un background de plusieurs années en développement est un plus (Aucune expertise forte dans un langage particulier n'est requise, l'important étant de comprendre le sens global du code (algorithme).

Pour être consultant Sec

Dev

Ops vous devez, dans l'idéal :Savoir comprendre et identifier les risques et vulnérabilités auxquels un système ou une application est exposé

Être en capacité de comprendre la sécurité d'un point de vue offensif: Poc, Démonstrations, Rédactions de rapports

Savoir rendre la sécurité "accessibletous en formant et sensibilisant les acteurs techniques et fonctionnels à la cybersécurité

Être capable de challenger le processus SDLC et de proposer des préconisations afin d'intégrer la sécurité dans le cycle de vie des applications

Posséder une solide connaissance des outils utilisés dans les chaînes CI/CD (SAST, DAST, Ia

C Scan, Secret Managementp>Accompagner nos clients dans la montée en compétences et la formations à la sécurité applicative

 Exemples de missions d'un consultant Sec

Dev

Ops :Réaliser des audits de code source, dépendances, Ia

C (audit white box / boîte blanche)

Réaliser des tests d'intrusion et audits techniques: pentests (applications,API) Etudier, configurer, former et mettre à disposition des outils sécurité dans les chaînes CICD pour répondre aux besoins de nos clients

Apporter une expertise en sécurité technique aux différentes équipes chez nos clients sur la sécurité de leur ressources

Concevoir, présenter et mettre en place des processus afin d'intégrer la sécurité chez nos clients( Critères de sécurité, Security champions, Abuser story )Déploiement de solutions CNAPP et accompagnement intégral des clients à travers tous les aspects du processus, incluant les outils, les méthodologies et l'aspect humain.

Ce que Devoteam peut vous apporter :Un parcours de formation personnalisé permettant d'obtenir des certifications telles que la CEH, l'OSCP, CKS, CISPP ou encore d'autres certifications disponibles avec nos partenaires (Checkmarx, Palo Alto, Veracode, Microsoft, Google, AWS) . Dépasser et affiner vos connaissances en apprenant aux côtés de nos partenaires et d'experts, tout en étant accompagné par des managers-coachs

S'adapter aux différents environnements techniques rencontrés pour y apporter une plus-value

Co

Plateforme de publication
France Travail
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès