Développeur(se) .NET - Sécurité applicative - Freelance (H/F)
Taux journalier (TJM): 475€ / jour
Notre client dans le secteur Banque et finance recherche un/une Développeur(se) .
NET - Sécurité applicative H/F
Vous intégrerez une équipe technique dédiée aux infrastructures, aux plateformes et au développement de produits techniques au sein d'un grand groupe. L'intervention porte de manière ponctuelle sur la sécurisation d'une application déployée sur des postes de travail.
Mission
Vous analyserez et corrigerez les failles de sécurité identifiées sur l'application, mettrez en œuvre les correctifs et assurerez leur déploiement en production. Vous contribuerez également à l'amélioration continue de la sécurité applicative par des recommandations et l'application de bonnes pratiques.
Principales responsabilités
*
Analyser et corriger les failles de sécurité identifiées sur des applications C#/.
NET déployées sur postes de travail
*
Assurer la MCO sécurité des applications en appliquant les bonnes pratiques de développement sécurisé, notamment OWASP, les tests de sécurité et les revues de code
*
Réaliser en autonomie les mises en production des correctifs de sécurité
*
Assurer le support technique sur l'application et réaliser les évolutions nécessaires
*
Proposer des recommandations et bonnes pratiques pour améliorer la sécurité des applications
Environnement technique
*
Développement : C#, .
NET Framework 4.5 et 4.8, .
NET Core
*
Sécurité applicative : OWASP Top 10, injections SQL, XSS, CSRF, tests de sécurité, revues de code
*
Systèmes : Windows, postes de travail, développement système Windows
*
CI/CD : Git
Lab CI
*
Autres : Web
Sockets et sécurité, Nuggets sous VS2024 et migrations
Livrables attendus
*
Correctifs de sécurité mis en œuvre et déployés en production
*
Recommandations et bonnes pratiques pour l'amélioration de la sécurité applicative
Profil recherché
Compétences techniques
*
Bonnes connaissances en C#/.
NET Framework et/ou .
NET Core
*
Expertise en .
NET Framework 4.5 et 4.8
*
Maîtrise des principes de sécurité applicative, dont OWASP Top 10, les injections SQL, XSS et CSRF
*
Connaissance des environnements Windows et excellentes connaissances en développement système Windows
*
Appétence pour les pipelines CI/CD, notamment Git
Lab CI
*
Bonnes connaissances des Web
Sockets et de leur sécurité
*
Capacité à manipuler des Nuggets sous VS2024 et à réaliser des migrations
Compétences personnelles
*
Forte sensibilité aux enjeux de sécurité
*
Autonomie et réactivité
*
Rigueur et méthodologie
*
Force de proposition
*
Esprit d'analyse et de synthèse
Compétences / Qualités indispensables :
C#/.
NET Framework et .
NET Core, Sécurité applicative (OWASP Top 10), Développement et environnements Windows, Correction et déploiement de correctifs en production, Git
Lab CI et pipelines CI/CD
Compétences / Qualités qui seraient un + :
Expérience en analyse de vulnérabilités et tests d'intrusion ; certifications de sécurité (CEH, OSCP ou équivalent) ; connaissance des outils d'analyse de code statique (Sonar
Qube, Fortify)
Informations concernant le télétravail :
Oui - 2 jours/semaine
*
C#/.
NET Framework et .
NET Core
*
Sécurité applicative (OWASP Top 10)
*
Développement et environnements Windows
*
Correction et déploiement de correctifs en production
*
Git
Lab CI et pipelines CI/CD