Skip to content
← Back to job listings

Auditeur Sécurité Applicative Senior

Orange Cyberdefense · Cesson-Sévigné, Brittany, France

External listingfull-timeabout 2 months ago

About The Role

Rejoignez Orange Cyberdefense, un leader de la cybersécurité. En tant qu'Auditeur Sécurité Applicative Senior, vous serez le référent technique AppSec, travaillant en étroite collaboration avec les équipes de développement, d'architecture et d'exploitation. Vous contribuerez à l'intégration de la sécurité dans le cycle de développement, réaliserez des revues de code approfondies, dispenserez des formations en développement sécurisé et accompagnerez nos clients dans la sécurisation de leurs développements.

  • Piloter l'intégration et la mise en œuvre d'outils AppSec, en étant le référent technique auprès du client.
  • Contribuer aux phases techniques, apporter un support à nos clients sur les solutions de sécurité déployées.
  • Réaliser des revues de code approfondies sur différentes technologies et dispenser des formations en développement sécurisé.
  • Vous êtes diplômé(e) d'un Bac +5, d'une école d'ingénieur ou d'une université en informatique, avec une spécialisation en développement logiciel et/ou en cybersécurité.
  • Vous disposez d'une expérience significative (idéalement 7+ ans) en sécurité applicative, dont une partie sur des missions de pilotage ou expertise.

Vous avez eu l'occasion d'intervenir sur certains sujets parmi les suivants

  • Pilotage / coordination de projets et de missions complexes ;
  • Avant-vente pour des projets de cybersécurité ;
  • Audit de code source ;
  • Implémentation et maintenance de chaînes DevOps ;
  • Utilisation et intégration d'outils AppSec (SAST, SCA, DAST, MAST, API Security, détection de secrets...) ;
  • Rédaction de documentation technique : politique / guide de développement sécurisé, processus de sécurité, rapports d'audit, synthèses d'études techniques.

Une expérience sur des outils du marché est appréciée

  • Gitlab / Gitlab CI, Github / Github Actions, Azure DevOps
  • Artifactory, Nexus Repository, Harbor
  • Docker, Podman, Kubernetes, OpenShift, Helm, Terraform, Ansible
  • SonarQube, Checkmarx, Fortify, Snyk, GitLab SAST, Semgrep
  • TruffleHog, Gitleaks, GitGuardian

Nous restons toutefois ouverts aux profils ayant travaillé sur d'autres solutions équivalentes.

Vous êtes autonome en environnement GNU/Linux, savez développer dans au moins un langage / framework et êtes en mesure de comprendre les principaux (Java, JavaScript, PHP, .

NET, Python). Vous maîtrisez (identification et remédiation) les vulnérabilités du Top 10 OWASP Web, API et Mobile.

Une certification technique en cybersécurité (OSCP, OSWA, OSWE) ou en sécurité du cloud (AWS, GCP, Azure) sera considérée comme un plus, ainsi que toute participation à des challenges de cybersécurité (boxes en ligne, CTFs...).

Vous possédez un bon esprit d'analyse et de synthèse, appréciez les environnements techniques et opérationnels, et savez faire preuve d'autonomie, de sens du service client et de capacité à travailler en équipe.

De fortes capacités de communication, une bonne aisance relationnelle et un goût pour la transmission de son savoir sont requis.

Un niveau d'anglais opérationnel (écrit / oral) est requis.

Le poste pourra nécessiter le passage d'une procédure d'habilitation.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing