Chargement en cours

Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)

MARSEILLE, 13
il y a 18 heures

Vous participez à développer l’offre SecDevOps en participant à des projets d’envergure et en accompagnant nos clients dans la sécurisation de leur cycle de développement applicatif.

Objectif du poste

En tant que consultant SecDevOps, vous vous occupez de l’intégration de la sécurité tout au long de la vie de projets variés. Vous devez avoir une bonne vision des vulnérabilités existantes, y compris les principales du top10 OWASP, et accompagner nos clients comme security champion pour améliorer la prise en compte de la sécurité dans leurs pratiques de développement. Vous intervenez du audit de code à la formation des développeurs, au cœur des sujets AppSec.

Compétences requises

  • Savoir comprendre et identifier les risques et vulnérabilités d’une application ou d’un système.
  • Être en capacité de comprendre la sécurité d’un point de vue offensif : preuve de concept, démonstrations, rédaction de rapports.
  • Rendre la sécurité accessible à tous en formant et sensibilisant les acteurs techniques et fonctionnels à la cybersécurité.
  • Challenger le processus SDLC et proposer des préconisations afin d’intégrer la sécurité dans le cycle de vie des applications.
  • Posséder une solide connaissance des outils utilisés dans les chaînes CI/CD (SAST, DAST, IaCScan, SecretManagement, etc.).
  • Accompagner les clients dans la montée en compétences et la formation à la sécurité applicative.

Exemples de missions

  • Réaliser des audits de code source, dépendances et IaC (audit white‑box / boîte blanche).
  • Réaliser des tests d’intrusion et audits techniques : pentests d’applications, d’API.
  • Étudier, configurer, former et mettre à disposition des outils sécurité dans les chaînes CI/CD pour répondre aux besoins des clients.
  • Apporter une expertise en sécurité technique aux différentes équipes chez nos clients sur la sécurité de leurs ressources.
  • Concevoir, présenter et mettre en place des processus d’intégration de la sécurité chez les clients (critères de sécurité, security champions, user stories).
  • Déployer des solutions CNAPP et accompagner les clients à travers tous les aspects du processus, incluant outils, méthodologies et aspect humain.

Ce que Devoteam peut vous apporter

  • Un parcours de formation personnalisé afin d’obtenir des certifications telles que la CEH, l’OSCP, CKS, CISPP ou d’autres certifications disponibles avec nos partenaires (Checkmarx, PaloAlto, Veracode, Microsoft, Google, AWS).
  • Dépasser et affiner vos connaissances en apprenant aux côtés de nos partenaires et d’experts, tout en étant accompagné par des managers‑coachs.
  • S’adapter aux différents environnements techniques rencontrés pour y apporter une plus‑valeur.
  • Concevoir et développer des solutions modernes répondant aux besoins de nos clients.
  • Acquérir des compétences avancées dans les technologies liées à l’IaC et au CloudNative (Kubernetes, Docker, Terraform, Vault).
#J-18808-Ljbffr
Entreprise
Doist
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès