Contexte
Vous ferez partie de l'équipe InfoSec avec pour mission de construire, maintenir et améliorer continuellement la sécurité de notre application SaaS de gestion des achats et de ses services internet‑facing, assurant ainsi protection et sécurité à nos clients.
Rôle
Ingénieur Sécurité Applicative responsable d'améliorer les processus SDLC, de maintenir et d'optimiser les analyses automatisées de vulnérabilités, de réaliser des tests de sécurité manuels, d'orchestrer les plans de remédiation et de contribuer à la mise en œuvre du programme d'Architecture Sécurisée & Développement Logiciel.
Ce que vous ferez
- Réaliser des tests d’intrusion manuels sur les applications web du produit SaaS d’Ivalua, les services web et les applications web critiques ou internet‑facing de l’entreprise.
- Améliorer et optimiser les configurations des outils de sécurité applicative (SAST, DAST, SCA) pour réduire les faux positifs/négatifs.
- Écrire et maintenir des scripts automatisés internes pour compléter les lacunes des outils de scan et industrialiser les tests de sécurité manuels.
- Servir de point de contact principal pour l’analyse, la discussion et la revue des résultats des audits techniques des clients EMEA.
- Promouvoir et soutenir la mise en œuvre des meilleures pratiques de sécurité dans le cycle de développement, y compris les revues de conception de sécurité et les tests de sécurité des modifications majeures du produit.
- Soutenir l’analyse, le reporting, le suivi et le retesting des vulnérabilités de sécurité signalées par divers canaux, et conseiller les développeurs pour corriger conformément aux standards d’Ivalua.
- Contribuer au développement, à l’amélioration et à la maintenance d’un programme de formation à la sécurité pour les développeurs, de même que maintenir les directives de développement sécurisé.
- Agir en tant qu'expert en sécurité applicative et rester informé des nouvelles vulnérabilités, menaces, risques, outils et techniques.
Qualifications
- Au moins 5 ans d’expérience pratique dans la réalisation de tests d’intrusion sur des applications web et des services web.
- Expérience avérée d’intégration de la sécurité dans le cycle de vie du développement logiciel (sécurité dès la conception, revues de code, tests de sécurité).
- Maîtrise du scripting, de la programmation côté client et de langages de requête (Python, JavaScript, SQL).
- Expérience avec les outils de sécurité applicative reconnus (BurpSuite, SQLMap, Invicti, Checkmarx, etc.).
- Qualification ou préparation à une certification en sécurité offensive (OSCP, OSWE, GPEN, etc.) est préférée mais pas obligatoire.
- Capacité à gérer plusieurs tâches, à prioriser et à respecter les délais.
Compétences interpersonnelles
- Excellentes compétences interpersonnelles, de communication et d’organisation.
- Capacité d’interagir efficacement avec une large gamme d’individus.
- Initiative élevée, fiabilité et aptitude à travailler de façon autonome.
Avantages
- Modèle hybride (3 jours sur site, 2 jours en télétravail).
- Programme de formation et de développement de carrière.
- Environnement de travail inclusif, ouvert à la diversité.
- Événements sociaux réguliers (sports, musique, team building).