Activez les alertes d’offres d’emploi par e-mail !

Stage : Sécurité applicative - DevSec (H/F)

TN France

Holtzheim

Sur place

EUR 30 000 - 50 000

Plein temps

Il y a 26 jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise innovante recherche un stagiaire en sécurité applicative pour rejoindre son équipe DevSec. Vous aurez l'opportunité de travailler sur des projets passionnants, comme le développement d'outils d'analyse de sécurité pour SQL et l'adaptation de recommandations pour divers systèmes de gestion de bases de données. Ce stage vous permettra d'acquérir des compétences précieuses en sécurité des applications tout en collaborant avec des professionnels expérimentés. Si vous êtes motivé, méthodique et désireux d'apprendre, cette expérience enrichissante vous attend.

Prestations

Restaurant d'entreprise
Comité d'entreprise
Prise en charge de transport en commun à 75%

Qualifications

  • Formation en école d'ingénieur ou université en informatique.
  • Capacités d'analyse et de synthèse, méthodique et bon relationnel.

Responsabilités

  • Développement d'outils d'analyse de sécurité pour SQL.
  • Adaptation des recommandations de sécurité pour différents SGBD.
  • Ajout de travaux pratiques dans la formation de développement sécurisé.

Connaissances

Analyse de sécurité
Développement C#
SQL
Python
Java
Travail en équipe
Capacités d'analyse
Méthodologie

Formation

Bac+4/5 en Informatique

Outils

DAST (Dynamic Application Security Testing)

Description du poste

Stage : Sécurité applicative - DevSec (H/F), Holtzheim

Qui sommes-nous ?

Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d'information commun utilisé par le Groupe.

Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur plusieurs sites géographiques : Strasbourg, Nancy, Dijon, Orléans, Lyon, Lille, Cergy, Val de Fontenay, Paris et Nantes.

Première banque à adopter le statut d'entreprise à mission, le Crédit Mutuel Alliance Fédérale s'investit dans différentes missions sociales et environnementales :

  • L'accompagnement de tous par notre organisation coopérative et mutualiste reste au cœur de notre ADN.
  • La technologie au service de l'humain est une référence dans notre monde connecté.
  • La solidarité et l'éco-responsabilité deviennent des axes clés dans notre développement.

Notre raison d'être : Ensemble, Écouter et Agir.

Pourquoi nous recrutons ?

Euro-Information renforce la veille sécuritaire, le suivi et l'accompagnement technique des mises en conformité ainsi que l'audit interne des applications du groupe.

L'équipe Ingénierie DevSec a pour objectif d'accompagner les développeurs métier en AppSec en leur donnant les compétences nécessaires pour développer des applications sécurisées. Pour cela, des formations et des guides sur la sécurité, adaptés au contexte Euro-Information, doivent être écrits et maintenus.

Les sujets de stage proposés sont :

  1. Développement d'un outil d'analyse statique de procédures stockées SQL du point de vue sécurité. Mise en place d'une analyse sémantique pour le Transact-SQL. Étudier l'outil existant sans analyse sémantique. Définir les besoins en sécurité et développer les règles dédiées.
  2. Adaptation des recommandations de sécurité actuelles de SQL Server pour d'autres SGBD (Oracle, PostgreSQL, MySQL). Mettre à disposition plusieurs serveurs de test et bases de données pour l'équipe DevSec. Reproduire et corriger les vulnérabilités, publier les recommandations, et mettre en place des outils sécuritaires supplémentaires. Éventuellement, réaliser une étude d'impact pour lancer des chantiers de mise en conformité.
  3. Ajout de travaux pratiques dans la formation de développement sécurisé. Comprendre les TP en C#, maîtriser les risques (Broken Access Control, Injection SQL, XSS, SSRF), et rédiger des TP pour d'autres langages (Java, Python).
  4. Prise en main d'un DAST (Dynamic Application Security Testing). Effectuer des scans de vulnérabilités, identifier les faux positifs, configurer l'outil pour limiter ces derniers, et réaliser des analyses sur des applications comme WebGoat. Rendre les équipes de développement autonomes dans ces analyses.

Vous participerez également à la vie de l'équipe, sous la supervision d'un tuteur.

Ce que vous allez vivre chez nous

  • Restaurant d'entreprise,
  • Comité d'entreprise,
  • Prise en charge de votre moyen de transport en commun à hauteur de 75%.

Ce que nous attendons de vous

De formation supérieure Bac+4/5 en école d'ingénieur ou université (Informatique, Miage), vous recherchez un stage d'une durée minimum de 4 mois, idéalement 6 mois.

Vous avez un bon sens de l'écoute, des capacités d'analyse et de synthèse, et êtes méthodique. Vous possédez également un bon relationnel, aimez travailler en équipe, et souhaitez vous investir dans des projets d'envergure.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.