Auditeur SecDevOps / Securité applicative - NANTES (H/F)

Devoteam | Cyber Trust

Nantes

Sur place

EUR 38 000 - 52 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Parcours de formation personnalisé
Certifications techniques
Environnement de travail collaboratif
Opportunités de mobilité interne
Activités sportives et culturelles

Résumé du poste

Une entreprise de conseil technologique recherche un Auditeur SecDevOps à Nantes. Le candidat participera au développement de l'offre SecDevOps, intégrera la sécurité dans les projets tout en réalisant des audits de code et des tests d'intrusion. Nous recherchons une personne curieuse, passionnée par la cybersécurité, avec idéalement un BAC +5. Un bon relationnel et un esprit d'équipe seront essentiels dans ce rôle innovant et dynamique avec de nombreuses opportunités de formation et de certifications.

Qualifications

  • Diplômé(e) BAC +5 d'une école d'ingénieurs ou d'une université avec un bon niveau d'anglais.
  • Curieux(se) et passionné(e) par la cybersécurité avec éventuellement un background Dev/DevOps.
  • Excellentes compétences relationnelles et sens du service.

Responsabilités

  • Développer l’offre SecDevOps et accompagner les clients dans leur sécurité applicative.
  • Intégrer la sécurité tout au long des projets.
  • Réaliser des audits de code et des tests d’intrusion.
  • Former et sensibiliser les équipes aux questions de cybersécurité.

Connaissances

Compréhension des risques et vulnérabilités
Formation et sensibilisation à la cybersécurité
Connaissance des outils CI/CD
Compétences en audit de code source
Capacité à intégrer la sécurité dans le SDLC

Formation

BAC +5 en ingénierie ou équivalent

Outils

Kubernetes
Docker
Terraform
Outils de sécurité CI/CD

Description du poste

Auditeur SecDevOps / Securité applicative - NANTES (H/F)

Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d’expertises et coachés par + de 400 managers experts. Nous rejoindre c’est : travailler sur des projets innovants et durables pour mettre la Technologie au service de l’humain, se certifier en continu sur les nouvelles tech du marché et partager des moments uniques entre collègues !

Description Du Poste

Vous participez à développer l’offre SecDevOps en participant à des projets d’envergure et en accompagnant nos clients dans la sécurisation de leur cycle de développement applicatif.

En tant que consultant SecDevOps

Vous vous occuperez de l’intégration de la sécurité tout au long de la vie de projets variés. Il vous sera nécessaire de posséder une bonne vision sur l’ensemble des vulnérabilités existantes, ainsi que connaître les principales vulnérabilités, comme celles présentes dans le top 10 OWASP.

En tant que security champion vous accompagnerez nos clients dans une meilleure prise en compte de la sécurité au sein de leurs pratiques de développement.

Votre objectif ? Aider nos clients à améliorer la sécurité dans leurs environnements de développement, dans le code et dans leur mindset !

De l'audit de code à la formation des développeurs, vous intervenez au cœur des sujets AppSec. Avoir un background de plusieurs années en développement est un plus (Aucune expertise forte dans un langage particulier n’est requise, l’important étant de comprendre le sens global du code (algorithme).

Pour être consultant SecDevOps vous devez, dans l’idéal
  • Savoir comprendre et identifier les risques et vulnérabilités auxquels un système ou une application est exposé
  • Être en capacité de comprendre la sécurité d’un point de vue offensif : PoC, démonstrations, rédaction de rapports
  • Savoir rendre la sécurité « accessible » à tous en formant et sensibilisant les acteurs techniques et fonctionnels à la cybersécurité
  • Être capable de challenger le processus SDLC et de proposer des préconisations afin d'intégrer la sécurité dans le cycle de vie des applications
  • Posséder une solide connaissance des outils utilisés dans les chaînes CI/CD (SAST, DAST, IaC Scan, Secret Management …)
  • Accompagner nos clients dans la montée en compétences et la formation à la sécurité applicative
Exemples de missions d’un consultant SecDevOps
  • Réaliser des audits de code source, dépendances, IaC (audit white box / boîte blanche)
  • Réaliser des tests d’intrusion et audits techniques : pentests (applications, API)
  • Étudier, configurer, former et mettre à disposition des outils de sécurité dans les chaînes CICD pour répondre aux besoins de nos clients
  • Apporter une expertise en sécurité technique aux différentes équipes chez nos clients sur la sécurité de leurs ressources
  • Concevoir, présenter et mettre en place des processus afin d’intégrer la sécurité chez nos clients (Critères de sécurité, Security champions, User story)
  • Déploiement de solutions CNAPP et accompagnement intégral des clients à travers tous les aspects du processus, incluant les outils, les méthodologies et l’aspect humain
Ce que Devoteam peut vous apporter
  • Un parcours de formation personnalisé permettant d’obtenir des certifications telles que la CEH, l’OSCP, CKS, CISPP ou encore d’autres certifications disponibles avec nos partenaires (Checkmarx, Palo Alto, Veracode, Microsoft, Google, AWS)
  • Dépasser et affiner vos connaissances en apprenant aux côtés de nos partenaires et d’experts, tout en étant accompagné par des managers‑coachs
  • S’adapter aux différents environnements techniques rencontrés pour y apporter une plus‑valeur
  • Concevoir et développer des solutions modernes répondant aux besoins de nos clients
  • Acquérir des compétences avancées dans les technologies liées à l'IaC et au Cloud Native, notamment Kubernetes, Docker, Terraform et Vault
Qualifications

Diplômé BAC +5 d'une école d'ingénieurs ou d'une université avec un bon niveau d'anglais.

Être curieux et passionné par la cybersécurité si possible avec un background Dev et/ou DevOps.

Vous êtes doté d'un excellent relationnel et d'un sens prononcé du service et de la qualité. Vous aimez travailler en équipe.

Informations supplémentaires
Pourquoi nous rejoindre ?
  • Un suivi de carrière réalisé par un manager tech avec des échanges réguliers
  • Des certifications techniques et soft skills en libre accès avec un objectif de 2 certifications minimum par an, des vouchers fournis et du coaching d’experts
  • Des partenaires technologiques de choix : Google, AWS, Microsoft, ServiceNow, Snowflake, MuleSoft, Outsystems, SAP, Databricks, Gitlab
  • Une trajectoire aux possibilités variées via la mobilité interne géographique, fonctionnelle et inter entité / tribu ou squad
  • Des rôles internes pour construire votre carrière au sein du Groupe : manager, formateur interne, tech leader, digital champion, squad leader
  • Des contributions internes pour élargir vos compétences telles que les relations écoles, le recrutement, le commerce, la rédaction d’articles, l’animation de meet up ou de communauté
  • Un esprit de communauté fort, au travers d’événements internes et d’activités sportives et culturelles grâce à plus de 30 clubs Happiness@Devoteam, vous permettant de rencontrer vos collègues régulièrement et de partager vos passions
  • Une vision Tech for People qui s’incarne dans nos valeurs, nos pratiques responsables, notre programme de développement durable récompensé par le label Ecovadis et nos engagements forts avec notamment la Fondation Devoteam
Comment se déroule le processus de recrutement chez Devoteam ?
  • Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation
  • Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier
  • Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam

Nous privilégions au moins un entretien en présentiel. Une prise de référence est demandée et, selon votre profil, des tests (techniques, anglais, personnalité...) peuvent vous être adressés. Si votre candidature est retenue, nous vous faisons parvenir une proposition présentant les conditions d'embauche. En cas d'acceptation, le contrat de travail est formalisé.

Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.

Get notified about new Security Auditor jobs in Nantes, Pays de la Loire, France.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Auditeur SecDevOps / Securité applicative - LYON (H/F)
Auditeur SecDevOps / Securité applicative - LYON (H/F)

Devoteam | Cyber Trust • Lyon

Sur place
EUR 45 000 - 70 000
Parcours de formation personnalisé pour certifications
Coaching par des experts
Accès à diverses technologies partenaires
Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)
Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)

Devoteam | Cyber Trust • Marseille

Sur place
EUR 45 000 - 65 000
Formations certifiantes
Suivi de carrière individuel
Ambiance de travail collaborative
Auditeur SecDevOps / Securité applicative - H/F
Auditeur SecDevOps / Securité applicative - H/F

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 45 000 - 60 000
Formations personnalisées
Certifications en cybersécurité
Accompagnement par des experts
Consultant Senior en Sécurité Offensive / auditeur technique (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique (H/F)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 50 000 - 70 000
Certifications techniques et soft skills
Événements internes et clubs
Coaching d'experts
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

Devoteam | Cyber Trust • Toulouse

Sur place
EUR 70 000 - 110 000
Vouchers certifications techniques
Coaching d’experts
Partenaires technologiques de choix
+1
Consultant en Cybersécurité – Compliance/Risk Analyst - NANTES (F/H)
Consultant en Cybersécurité – Compliance/Risk Analyst - NANTES (F/H)

Devoteam | Cyber Trust • Nantes

Sur place
EUR 40 000 - 55 000
Certifications techniques en libre accès
Mobilité interne
Événements internes et activités sportives
DevSecOps – H/F
DevSecOps – H/F

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 45 000 - 60 000
Suivi de carrière avec un manager tech
Certifications techniques et soft skills gratuites
Événements internes et activités culturelles
Consultant sécurité Microsoft - NANTES (H/F)
Consultant sécurité Microsoft - NANTES (H/F)

Devoteam | Cyber Trust • Nantes

Sur place
EUR 40 000 - 55 000
Certifications techniques et soft skills en libre accès
Suivi de carrière avec des échanges réguliers
Événements internes et activités sportives
Auditeur(trice) Sécurité Organisationnelle & Physique Senior (H/F)
Auditeur(trice) Sécurité Organisationnelle & Physique Senior (H/F)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 60 000 - 80 000
Formations techniques et soft skills
Opportunités de développement de carrière
Événements communautaires
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

Devoteam • Toulouse

Sur place
EUR 60 000 - 85 000