Activez les alertes d’offres d’emploi par e-mail !

Stage : Sécurité applicative - DevSec (H/F)

TN France

Schiltigheim

Sur place

EUR 30 000 - 50 000

Plein temps

Il y a 27 jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise innovante recherche un stagiaire en sécurité applicative pour renforcer la sécurité des applications. Vous serez impliqué dans le développement d'outils d'analyse de sécurité, l'adaptation des recommandations de sécurité pour divers systèmes de gestion de bases de données, et l'ajout de travaux pratiques à la formation de développement sécurisé. Ce stage de 4 à 6 mois vous permettra de travailler sur des projets d'envergure tout en bénéficiant d'un environnement collaboratif et d'un encadrement professionnel. Rejoignez une équipe dynamique et contribuez à des projets passionnants qui ont un impact réel sur la sécurité des systèmes d'information.

Prestations

Restaurant d'entreprise
Comité d'entreprise
Prise en charge de 75% du transport en commun

Qualifications

  • Formation supérieure en informatique ou MIAGE requise.
  • Capacités d'analyse, méthode et bon sens de l'écoute nécessaires.

Responsabilités

  • Développer un outil d'analyse statique pour la sécurité des procédures SQL.
  • Adapter des recommandations de sécurité pour différents SGBD.
  • Participer à la vie de l'équipe et être encadré par un tuteur.

Connaissances

Analyse de sécurité
Développement sécurisé
SQL
C#
Java
Python
DAST

Formation

Bac+4/5 en école d'ingénieur
Informatique, MIAGE

Outils

SQL Server
Oracle
PostgreSQL
MySQL
WebGoat

Description du poste

Stage : Sécurité applicative - DevSec (H/F), Schiltigheim

Qui sommes-nous ?

Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d'information commun utilisé par le Groupe.

Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur plusieurs sites géographiques : Strasbourg, Nancy, Dijon, Orléans, Lyon, Lille, Cergy, Val de Fontenay, Paris et Nantes.

Première Banque à adopter le statut d'entreprise à mission, le Crédit Mutuel Alliance Fédérale s'investit dans diverses missions sociales et environnementales :

  • L'accompagnement de tous par notre organisation coopérative et mutualiste reste au cœur de notre ADN.
  • La technologie au service de l'humain est une référence dans notre monde connecté.
  • La solidarité et l'éco-responsabilité deviennent des axes clés dans notre développement.

Notre raison d'être : Ensemble, Écouter et Agir.

Pourquoi nous recrutons ?

Euro-Information renforce la veille sécuritaire, le suivi et l'accompagnement technique des mises en conformité, ainsi que l'audit interne des applications du groupe.

L'équipe Ingénierie DevSec a pour objectif d'accompagner les développeurs métier en AppSec, en leur fournissant les compétences nécessaires pour développer des applications sécurisées. Pour cela, des formations et des guides sur la sécurité, adaptés au contexte Euro-Information, doivent être élaborés et maintenus.

Voici les sujets de stage proposés :

  1. Développement d'un outil d'analyse statique des procédures stockées SQL du point de vue sécurité. Mise en place d'une analyse sémantique pour le Transact-SQL. Étude de l'outil existant sans analyse sémantique. Définition des besoins en sécurité et développement des règles dédiées.
  2. Adaptation des recommandations de sécurité actuelles de SQL Server pour d'autres SGBD (Oracle, PostgreSQL, MySQL). Mise à disposition de serveurs de test et de bases de données. Reproduction et correction des vulnérabilités. Publication des recommandations. Mise en place d'outils sécuritaires additionnels. Réalisation éventuelle d'une étude d'impact pour initier des chantiers de mise en conformité.
  3. Ajout de travaux pratiques à la formation de développement sécurisé. Analyse des TP en C#. Compréhension des risques (Broken Access Control, Injection SQL, XSS, SSRF) sur d'autres langages (Java, Python). Rédaction des TP pour ces langages.
  4. Prise en main d'un DAST (Dynamic Application Security Testing). Réalisation de scans de vulnérabilités sur des applications, identification des faux positifs, configuration de l'outil pour limiter ces faux. Exécution de scans sur des applications comme WebGoat et configuration pour assurer la remontée des vulnérabilités. Possibilité de développer une application pour rendre les équipes autonomes dans leurs analyses.

Vous participerez également à la vie de l'équipe et serez encadré par un tuteur.

Ce que vous vivrez chez nous :

  • Restaurant d'entreprise,
  • Comité d'entreprise,
  • Prise en charge à 75% de votre abonnement de transport en commun.

Ce que nous attendons de vous :

De formation supérieure Bac+4/5 en école d'ingénieur ou université (Informatique, MIAGE), vous recherchez un stage d'une durée minimum de 4 mois (idéalement 6 mois).

Vous avez un bon sens de l'écoute, des capacités d'analyse et de synthèse, et êtes méthodique.

Vous avez également un bon relationnel, aimez travailler en équipe et souhaitez vous investir dans des projets d'envergure.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.