Vos principales tâches consisteront à :
- Conseils sur l’établissement d’un cycle de vie de développement logiciel sécurisé pour les logiciels basés sur le cloud et sur site (Secure-SDLC / DevSecOps),
- Évaluation du SDLC existant (c’est-à-dire évaluation SAMM),
- Aider les équipes à intégrer des outils de sécurité dans leur pipeline de développement (SAST, DAST, SCA…),
- Développement occasionnel en Java, C# ou frontend, en fonction de vos compétences,
- Développer notre vision commerciale dans votre domaine d’expertise.
En rejoignant ce projet, vous aurez la possibilité de.. :
- Développez vos compétences et votre niveau d’expertise grâce à une progression continue et permanente et à une participation active aux sessions de formation,
- Contribuer et participer à la définition de notre offre commerciale dans votre domaine d’expertise,
- Être reconnu par le client comme un professionnel dans son domaine d’expertise,
- Démontrer votre capacité à travailler en équipe et à adopter une attitude positive,
- Être reconnu comme digne de confiance par votre chef de projet ou votre client : précision des informations, respect des engagements, qualité du travail, respect des délais et rapports adéquats,
- Capitaliser l’expérience acquise au sein du service,
- Utiliser ou apprendre les outils ou les méthodologies de la pratique et contribuer activement au développement de ces outils et méthodologies.
Votre profil
Vous avez :
- Licence ou master ou expérience équivalente
- Au moins 2 ans d’expérience dans l’application de la sécurité au développement
- Intégrité sans compromis : Respecter la confidentialité des informations relatives aux clients et à l’entreprise
- Expérience de travail avec des équipes Scrum et de l’état d’esprit DevSecOps.
- Expérience avec au moins un des principaux fournisseurs de services en nuage (Azure, AWS ou GCP)
- Compétences analytiques approfondies et réflexion structurée
- Connaissance des outils intégrant les pipelines et la stratégie de remédiation (priorisation, évaluation, etc…).
- Compréhension de base des concepts et de l’architecture des réseaux
- Bonne connaissance pratique de l’anglais et du français ou du néerlandais, tant à l’écrit qu’à l’oral.
Considéré comme un plus :
- Expérience avec SAST, DAST, SCA
- Connaissance d’au moins un des outils suivants : SonarQube, Fortify, Checkmarx, WebInstpect, ZAP, Dependency-Check
- Expérience pratique en développement (Java et/ou C#)
- Kubernetes et conteneurs
- API REST
- Expérience des principes de sécurité et des outils d’intrusion
Compétences non techniques :
- Forte motivation personnelle et attitude entrepreneuriale proactive
- Capable de hiérarchiser les activités, de planifier et d’exécuter.
- Solides compétences en matière d’analyse et de résolution de problèmes
- Esprit d’équipe
- Excellentes compétences en matière de communication
- Désireux d’apprendre
- Une intégrité sans compromis
Vous êtes intéressé ?
N’attendez pas et envoyez-nous votre candidature à jobs@approach-cyber.com. Nous nous réjouissons d’ores et déjà de vous rencontrer.