InFreelancing

Appsec Coach / Expert Sécurité Informatique Des Développements

ENTREPRISE

L'équipe XXX est en charge de l'architecture et l'expertise en sécurité au sein du groupe XXXX.

MISSION

Elle a pour mission d'accompagner les métiers afin d'intégrer la sécurité dans leurs différents projets informatiques.

Elle a aussi comme rôle de "coacher" les développeurs de la banque à développer d'une manière sécurisée les différentes applications bancaires. L?objectif principal de la mission est de garantir un bon niveau de sécurité des applications en intervenant auprès des projets métiers à travers :

* le coaching sécurité des développeurs,

* l?intégration de la sécurité (identification des vulnérabilités et le suivi de remédiation) dans le sprint des développements Agile

* la réalisation de tests statiques et dynamiques de la sécurité des applications (CheckMarx, X-Ray & Qualys WAS), * Aider les développeurs du groupe XXXX à intégrer la sécurité dans leurs sprints de développements (capacité de vulgarisation des failles de sécurité, suivi des actions de remédiations tout au long des développements.)

- Présenter les différentes solutions de sécurité proposées par les équipes de XXX (pour l?authentification, le chiffrement des données, etc.) - Accompagner à la rédaction des bonnes pratiques de sécurité dans le cadre des développements Web, Mobile - Réaliser de tests statiques / dynamiques de la Sécurité des applications :

* Configuration, exécution des tests et analyse des résultats

* Intégration de la sécurité dans une démarche de contrôle continu de la sécurité du code : intégration dans les outils de CI (Jenkins, TFS, TeamCity) et de CD (XLDeploy, XL Release)

PROFIL RECHERCHÉ

Maitrise des langages de développements & Frameworks : Java/JEE, PHP, .NET (C#, ), JavaScript/Angular, Android, iOS?- Les méthodologies/référentiels d?analyse de risques : ISO 27K, EBIOS, ?

* Audit de Sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de la sécurité des applications (AST)

SDLC : Jenkins, TFS, TeamCity, Maven, XL Deploy, XL Release?, Langages de de#v: Java, PHP, .NET , JS/Angular - Expert - Impératif

AppSEC : Checkmarx, Qualys WAS, Autres AST - Expert - Impératif

SDLC : Jenkins, TFS, TeamCity, Maven, XLR/XLD - Confirmé - Impératif

Analyse de risques : ISO 27K, EBIOS - Confirmé - Important

Connaissances linguistiques

Anglais Professionnel (Impératif)

DÉTAIL DE L’OFFRE

SECTEUR D'ACTIVITÉ Inconnu
LIEU Levallois-Perret
DURÉE Plein temps (> 32 heures)
DATE DE PUBLICATION 11 April 2025
MODE DE TRAVAIL Freelance
Enregistrer

MISSIONS SIMILAIRES

Retour à la page nos dernières missions