L'équipe DIS-CAD est en charge de l'architecture et l'expertise en sécurité au sein du groupe ., Ava2I est une start-up dynamique et en pleine expansion crée en 2016, implantée en Région Parisienne, présente en province ainsi qu'à l'international. Nous comptons aujourd'hui 50 collaborateurs spécialistes autour des problématiques Système, Production, devops, Cloud, Bid Data, et Décisionnel. Entreprise à taille humaine, nos valeurs sont la proximité, la communication, la confiance et l'esprit d'équipe. Nous souhaitons renforcer nos équipes et vous proposons de partager notre belle aventure dans un cadre propice à l'épanouissement personnel., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
Elle a pour mission d'accompagner les métiers afin d'intégrer la sécurité dans leurs différents projets informatiques. Elle a aussi comme rôle de "coacher" les développeurs de la banque à développer d'une manière sécurisée les différentes applications bancaires. L'objectif principal de la mission est de garantir un bon niveau de sécurité des applications en intervenant auprès des projets métiers à travers : - le coaching sécurité des développeurs, - l'intégration de la sécurité (identification des vulnérabilités et le suivi de remédiation) dans le sprint des développements Agile - la réalisation de tests statiques et dynamiques de la sécurité des applications (CheckMarx, X-Ray & Qualys WAS), Aider les développeurs du groupe à intégrer la sécurité dans leurs sprints de développements (capacité de vulgarisation des failles de sécurité, suivi des actions de remédiations tout au long des développements.) - Présenter les différentes solutions de sécurité proposées par les équipes de DIS (pour l'authentification, le chiffrement des données, etc.) - Accompagner à la rédaction des bonnes pratiques de sécurité dans le cadre des développements Web, Mobile - Réaliser de tests statiques / dynamiques de la Sécurité des applications : - Configuration, exécution des tests et analyse des résultats - Intégration de la sécurité dans une démarche de contrôle continu de la sécurité du code : intégration dans les outils de CI (Jenkins, TFS, TeamCity) et de CD (XL Deploy, XL Release), Conception de l'architecture générale des solutions d'infrastructure sécurité : - Orientation sur les choix logiciels et d'architecture - Définition de plan d'intégration et de transition avec l'ancien système - Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation - Revues d'architecture pour urbaniser, simplifier, harmoniser - Rédaction de guides et standards de sécurité - Assure la veille technologiqueModifier Description Brief Points critiques et différenciants Points critiques et différenciants Sécurité des applications (Application Security / AppSec) Maîtrise des outils et techniques : DAST (Dynamic Application Security Testing) SAST (Static Application Security Testing) SCA (Software Composition Analysis) Savoir-faire attendu : Opérer les scans de sécurité sur les applications (DAST, SAST, SCA) Analyser les résultats de manière autonome Environnement de travail Définition du profil: Conception de l'architecture générale des solutions d'infrastructure sécurité : - Orientation sur les choix logiciels et d'architecture - Définition de plan d'intégration et de transition avec l'ancien système - Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation - Revues d'architecture pour urbaniser, simplifier, harmoniser - Rédaction de guides et standards de sécurité - Assure la veille technologiqueModifier Description Brief Points critiques et différenciants Points critiques et différenciants Sécurité des applications (Application Security / AppSec) Maîtrise des outils et techniques : DAST (Dynamic Application Security Testing) SAST (Static Application Security Testing) SCA (Software Composition Analysis) Savoir-faire attendu : Opérer les scans de sécurité sur les applications (DAST, SAST, SCA) Analyser les résultats de manière autonome
Maitrise des langages de développements & Frameworks : Java/JEE, PHP, .NET (C#, ), JavaScript/Angular, Android, iOS… - Les méthodologies/référentiels d'analyse de risques : ISO 27K, EBIOS, … - Audit de Sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de la sécurité des applications (AST) - SDLC : Jenkins, TFS, TeamCity, Maven, XL Deploy, XL Release… Compétences techniques: Langages de dév: Java, PHP, .NET , JS/Angular - Expert - Impératif AppSEC : Checkmarx, Qualys WAS, Autres AST - Expert - Impératif SDLC : Jenkins, TFS, TeamCity, Maven, XLR/XLD - Confirmé - Impératif Analyse de risques : ISO 27K, EBIOS - Confirmé - Important
Technologies de l'Information et de la Communication
Maisons-Alfort
Temps partiel (≤ 32 heures)
Paiement horaire
400€ min - 400€ max
26/06/2025
Freelance
Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.