Activez les alertes d’offres d’emploi par e-mail !

Stage : Sécurité applicative - DevSec (H/F)

Euro Information

Ernolsheim-Bruche

Sur place

EUR 40 000 - 60 000

Plein temps

Il y a 8 jours

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Repartez de zéro ou importez un CV existant

Résumé du poste

Euro Information propose un stage en sécurité applicative à Ernolsheim-Bruche, au sein de l'équipe DevSec. Ce stage de 4 à 6 mois offre l'opportunité de travailler sur des projets variés tels que le développement d'outils d'analyse sécuritaire et l'adaptation de recommandations pour plusieurs bases de données. Les candidats doivent être en Bac +4/5, motivés, et désireux d'acquérir une expérience pratique dans un environnement de travail dynamique.

Prestations

Restaurant d'entreprise
Comité d'entreprise
Prise en charge de 75% de l'abonnement de transport

Qualifications

  • De formation supérieure Bac +4/5 en école d'ingénieur ou université.
  • Compétences en analyse et bonne capacité de synthèse.
  • Bon relationnel et goût pour le travail en équipe.

Responsabilités

  • Développer un outil d'analyse statique de procédures stockées SQL.
  • Adapter des recommandations de sécurité de SQL Server pour d'autres SGBD.
  • Ajouter des travaux pratiques à la formation de développement sécurisé.

Connaissances

Analyse
Méthodologie
Travail en équipe

Formation

Bac +4/5 en Informatique ou MIAGE

Description du poste

Stage : Sécurité applicative - DevSec (H/F), Ernolsheim-Bruche

Qui sommes-nous ?

Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d'information commun utilisé par le Groupe.

Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur plusieurs sites géographiques : Strasbourg, Nancy, Dijon, Orléans, Lyon, Lille, Cergy, Val de Fontenay, Paris et Nantes.

Première Banque à adopter le statut d'entreprise à mission, le Crédit Mutuel Alliance Fédérale s'investit dans diverses missions sociales et environnementales :

  • L'accompagnement de tous par notre organisation coopérative et mutualiste reste au cœur de notre ADN.
  • La technologie au service de l'humain est une référence dans notre monde connecté.
  • La solidarité et l’éco-responsabilité deviennent des axes clés dans notre développement.

Notre raison d’être : Ensemble, Écouter et Agir.

Pourquoi nous recrutons ?

Euro-Information renforce la veille sécuritaire, le suivi et l'accompagnement technique des mises en conformité ainsi que l'audit interne des applications du groupe.

L'équipe Ingénierie DevSec a pour objectif d'accompagner les développeurs métier en AppSec en leur fournissant les compétences nécessaires pour développer des applications sécurisées. Pour cela, des formations et des guides sur la sécurité, adaptés au contexte Euro-Information, doivent être élaborés et maintenus.

Nous proposons les sujets de stage suivants :

  1. Développement d'un outil d'analyse statique de procédures stockées SQL du point de vue sécurité. Mise en place d'une analyse sémantique pour le Transact-SQL. Étudier l'outil existant sans analyse sémantique. Définir les besoins en sécurité et développer les règles dédiées.
  2. Adaptation des recommandations de sécurité actuelles de SQL Server pour d'autres SGBD (Oracle, PostgreSQL, MySQL). Mettre à disposition plusieurs serveurs de test et bases de données pour l'équipe DevSec. Reproduire et corriger les vulnérabilités. Publier les recommandations et mettre en place des outils sécuritaires supplémentaires. Réaliser éventuellement une étude d'impact pour lancer des chantiers de mise en conformité.
  3. Ajout de travaux pratiques à la formation de développement sécurisé. Comprendre les TP actuels en C#. Maîtriser les risques (Broken Access Control, Injection SQL, XSS, SSRF) sur d'autres langages (Java, Python). Rédiger les TP existants pour ces langages.
  4. Prise en main d'un DAST (Dynamic Application Security Testing). Effectuer des scans de vulnérabilités sur des applications, identifier les faux positifs, configurer l'outil pour limiter ces faux, lancer des scans sur des applications WebGoat, et éventuellement développer une application pour rendre les équipes autonomes dans l'utilisation des analyses.

Vous participerez également à la vie de l'équipe et serez encadré par un tuteur.

Ce que vous allez vivre chez nous

Vous bénéficierez de :

  • Restaurant d'entreprise,
  • Comité d'entreprise,
  • Prise en charge à hauteur de 75% de votre abonnement de transport en commun.

Ce que nous attendons de vous

De formation supérieure Bac +4/5 en école d'ingénieur ou université (Informatique, MIAGE), vous recherchez un stage d'une durée minimum de 4 mois, idéalement 6 mois.

Vous avez un bon sens de l'écoute, des capacités d'analyse et de synthèse, et êtes méthodique.

Vous possédez également un bon relationnel, aimez travailler en équipe et souhaitez vous investir dans des projets d'envergure.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.