Description
Notre client, acteur majeur du secteur bancaire, travaille sur un projet de grande envergure avec des enjeux de sécurité importants au niveau international. Le projet vise à intégrer la sécurité dans les développements Agile pour garantir un bon niveau de sécurité des applications.
Missions :
- Coacher les développeurs pour intégrer la sécurité dans leurs sprints de développement
- Identifier les vulnérabilités et suivre les actions de remédiation
- Réaliser des tests statiques et dynamiques de sécurité des applications avec CheckMarx, X-Ray et Qualys WAS
- Intégrer la sécurité dans les outils de CI (Jenkins, TFS, TeamCity) et de CD (XL Deploy, XL Release)
- Présenter les solutions de sécurité proposées par les équipes de DIS pour l'authentification et le chiffrement des données
- Accompagner à la rédaction des bonnes pratiques de sécurité dans le cadre des développements Web et Mobile
- Configurer, exécuter des tests et analyser les résultats des tests de sécurité
Le poste est situé à Paris (75). Le rythme du télétravail est à définir avec le client après une première période en présentiel.
Profil recherché
Minimum 5 ans d'expériences significatives.
Compétences techniques :
- Langages de développement : Java, PHP, .NET (C#, ASP.NET), JavaScript/Angular : Expert
- AppSEC : Checkmarx, Qualys WAS, Autres AST : Expert
- SDLC : Jenkins, TFS, TeamCity, Maven, XLR/XLD : Confirmé
- Analyse de risques : ISO 27K, EBIOS : Confirmé
- Anglais : Courant
Le candidat devra être rigoureux et avoir une bonne communication afin d'échanger avec des personnes diverses et variées.
#DevSecOps #Java #.NET #Javascript #Angular #Jenkins #Maven #XLDeploy #XLRelease