N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.
HELPLINE recherche un Ingénieur Sécurité Applicative à Nantes pour renforcer notre équipe sécurité des applications dans un contexte de développement logiciel.
Vous contribuerez à la remédiation des vulnérabilités, réaliserez des audits de code et accompagnerez les développeurs dans les bonnes pratiques OWASP et CI/CD. Vous dialoguerez avec les Lead Tech et les équipes cybersécurité pour améliorer continuellement les solutions développées.
Et si vous choisissiez plus qu’un simple job?
Entreprise française des Services du Numérique (ESN), HELPLINE accompagne depuis 1994 les directions informatiques et métiers dans leurs projets de transformation autour des nouveaux usages et outils numériques.
La société affiche une croissance régulière (207M€ de chiffre d'affaires en 2022) grâce à 3600 spécialistes qui opèrent en France et à l'international (Allemagne, Belgique, Italie, Roumanie, Tunisie) avec 16 implantations.
Envie de nous rejoindre? Nous avons le poste fait pour vous!
Nous recherchons pour notre client nantaisun Ingénieur Sécurité Applicative pour intervenir au sein d'un environnement de développement logiciel.
Vous intégrerez une équipe dédiée à la sécurité des applications et travaillerez au quotidien avec les développeurs et Lead Tech afin d'améliorer la sécurité des solutions développées.
L'objectif du poste est de faire le lien entre les enjeux de cybersécurité et les équipes de développement, en les accompagnant dans l'identification, la compréhension et la remédiation des vulnérabilités.
Sécurité applicative et remédiation
Suivre et piloter opérationnellement la remédiation des vulnérabilités détectées sur les applications en phase de développement.
Analyser les résultats issus des différents outils de sécurité et aider les développeurs à comprendre les vulnérabilités identifiées.
Accompagner les équipes de développement dans la correction des failles de sécurité.
Participer à la qualification et à l'évaluation des risques.
Pilotage et accompagnement
Animer une notation interne des risques auprès des développeurs et responsables d'équipe.
Générer, consolider et suivre les plans d'action associés aux vulnérabilités.
Assurer le suivi des actions jusqu'à leur résolution.
Coordonner les différents interlocuteurs et assurer le suivi des sujets transverses.
Audit et qualité du code
Réaliser, à la demande, des audits de code afin d'évaluer la fiabilité et la sécurité des solutions développées.
Analyser les vulnérabilités identifiées dans le code ou les composants tiers.
Contribuer à l'amélioration continue des pratiques de développement sécurisé.
Sensibilisation et bonnes pratiques
Contribuer à la rédaction de guides de bonnes pratiques et fiches réflexes à destination des développeurs.
Sensibiliser les équipes de développement aux enjeux de sécurité applicative.
Vulgariser les problématiques de sécurité afin de faciliter leur prise en compte par les équipes techniques.
De bac+2 à bac+5, nous recherchons un profil disposant d'environ 3 ans d'expérience professionnelle, avec une première expérience significative en sécurité applicative / AppSec / DevSecOps.
Vous évoluerez notamment autour des technologies et outils suivants :
Les principaux concepts de sécurité applicative
Les outils de scan de code et de composants SAST / SCA
GitLab / GitLab, les principes d'une chaîne CI/CD
Une bonne compréhension de Java et/ou Python est attendue, avec une capacité à lire et comprendre du code.
Les vulnérabilités et bonnes pratiques OWASP ;CVE / CVSS
Une expérience d'implémentation ou de déploiement d'un outil SAST ou SCA à l'échelle constitue un réel plus.
De plus, vous avez idéalement une expérience dans un environnement de développement logiciel et êtes capable de dialoguer aussi bien avec des équipes de cybersécurité qu'avec des développeurs.
Votre personnalité
Au-delà des compétences techniques, nous recherchons une personne :
autonome et rigoureuse ;
capable de suivre plusieurs sujets en parallèle ;
à l'aise pour travailler avec des développeurs et des Lead Tech ;
pédagogue et capable de vulgariser des sujets techniques ;
dotée d'un bon relationnel et d'une bonne capacité de communication ;
force de proposition ;
capable de prendre en charge des sujets transverses sans nécessairement avoir un rôle de chef de projet.
Pourquoi ce poste ?
Ce poste vous permettra d'intervenir au cœur des problématiques de sécurité des logiciels, avec un rôle concret dans l'amélioration de la sécurité des applications et dans l'accompagnement des équipes de développement.
Vous aurez un rôle à la fois technique, transverse et proche des équipes, sans être cantonné à un rôle de pilotage ou de gouvernance.
Nous souhaitons une personne autonome, qui est capable de travailler sur plusieurs sujets simultanément, de prioriser son activité en fonction des attendus métiers et bien sûr rigueur permettant un suivi efficace sur la durée de sujets sensibles et en évolution continue
Classiques :
Et plus spécifiques :
Prêt à Faire la Différence ? Rejoignez HELPLINE !
Tous nos postes se conjuguent au féminin et au masculin etsont bien évidemment ouverts aux personnes en situation de handicap