Chargement en cours

Auditeur SecDevOps / Securité applicative - NANTES (H/F)

NANTES, 44
il y a 1 jour

Overview

Vous participez à développer l’offre SecDevOps en participant à des projets d’envergure et en accompagnant nos clients dans la sécurisation de leur cycle de développement applicatif. En tant que consultant SecDevOps, vous vous occuperez de l’intégration de la sécurité tout au long de la vie de projets variés et vous aurez une bonne vision des vulnérabilités, notamment celles présentes dans le top 10 OWASP.

En tant que security champion, vous accompagnerez nos clients dans une meilleure prise en compte de la sécurité au sein de leurs pratiques de développement, de l’audit de code à la formation des développeurs, au cœur des sujets AppSec. L’objectif est d’aider nos clients à améliorer la sécurité dans leurs environnements de développement, dans le code et dans leur mindset.

Un background de plusieurs années en développement est un plus. L’expertise forte dans un langage particulier n’est pas requise; l’important est de comprendre le sens global du code (algorithme).

Responsabilités

  • Intégrer la sécurité tout au long du cycle de vie des projets variés.
  • Comprendre et identifier les risques et vulnérabilités auxquels un système ou une application est exposé.
  • Comprendre la sécurité sous un angle offensif: PoC, démonstrations, rédaction de rapports.
  • Rendre la sécurité accessible en formant et sensibilisant les acteurs techniques et fonctionnels à la cybersécurité.
  • Challenger le processus SDLC et proposer des préconisations pour intégrer la sécurité dans le cycle de vie des applications.
  • Posséder une connaissance solide des outils utilisés dans les chaînes CI/CD (SAST, DAST, IaC Scan, Secret Management, etc.).
  • Accompagner les clients dans la montée en compétences et la formation à la sécurité applicative.
  • Réaliser des audits de code source, dépendances, IaC (audit white box/boîte blanche).
  • Réaliser des tests d’intrusion et audits techniques: pentests (applications, API).
  • Étudier, configurer, former et mettre à disposition des outils sécurité dans les chaînes CI/CD pour répondre aux besoins des clients.
  • Apporter une expertise en sécurité technique aux différentes équipes chez les clients sur la sécurité de leurs ressources.
  • Concevoir, présenter et mettre en place des processus pour intégrer la sécurité chez les clients (critères de sécurité, Security champions, Abuser story).
  • Déploiement de solutions CNAPP et accompagnement intégral des clients à travers tous les aspects du processus, incluant les outils, les méthodologies et l’aspect humain.

Ce que Devoteam peut vous apporter

  • Un parcours de formation personnalisé permettant d’obtenir des certifications telles que la CEH, l’OSCP, CKS, CISSP ou d’autres certifications disponibles avec nos partenaires (Checkmarx, Palo Alto, Veracode, Microsoft, Google, AWS).
  • Accompagnement par des managers-coachs et possibilité d’apprendre aux côtés d’experts et de partenaires.
  • Adaptation aux différents environnements techniques rencontrés pour apporter une valeur ajoutée.
  • Conception et développement de solutions modernes répondant aux besoins des clients.
  • Acquisition de compétences avancées dans les technologies liées à l’IaC et au Cloud Native (Kubernetes, Docker, Terraform, Vault).
#J-18808-Ljbffr
Entreprise
Doist
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès