Devoteam

Auditeur SecDevOps / Securité applicative (H/F)

  • CDI
  • Nantes (44)

Qui sommes-nous ?

Chez Devoteam, nous sommes des « Digital Transformakers ». Le respect, la franchise et la passion animent chaque jour notre tribu. Ensemble, nous aidons nos clients du CAC40 à remporter la bataille du Digital : du conseil à la mise en œuvre de technologies innovantes, jusqu’à l’adoption des usages.

Nous intervenons principalement dans les secteurs de la banque, de l’énergie et de l’industrie ainsi que dans la santé, les transports et la distribution.

Cloud, Cybersécurité, Digital Workplace ainsi que Big Data et Agilité n’ont aucun secret pour notre tribu ! Nos 7 000+ collaborateurs sont certifiés, formés et accompagnés au quotidien pour relever de nouveaux challenges innovants.

Notre agence de Toulouse continue sa croissance. Christophe et toute son équipe n'attendent que vous ! Nous recherchons un office manager H/F (création de poste).
 

Vous souhaitez en savoir + sur DEVOTEAM ?

Découvrez leur culture d'entreprise et leurs engagements !

Vous souhaitez en savoir + sur DEVOTEAM ?

Découvrez leur culture d'entreprise et leurs engagements ! Voir le profil

Descriptif du poste

La Cybersécurité pourquoi et comment ?

En 2020, 91% des organisations françaises ont été la cible de cyberattaques ce qui représente au niveau mondial 1000 milliards de dollars de pertes financières.

Ces chiffres considérables et la digitalisation de notre quotidien font prendre conscience aux dirigeants l’enjeu majeur et stratégique qu’est la cybersécurité. Les risques sont plus nombreux, les attaques plus variées et les impacts multiples.

La stratégie mise en place pour protéger les actifs numériques d’une entreprise ainsi que la sensibilisation auprès des collaborateurs sont donc des éléments cruciaux.

En rejoignant le département “Trust and Cybersecurity” de Devoteam, vous intégrez une équipe de plus de 700 experts, passionnés, dans le monde. Vous contribuez au développement d’une équipe qui conseille ses clients sur les sujets cyber, risques, résilience, sécurité des réseaux, sécurité dans le cloud, chiffrement, audit et de la sécurité autour de nos 5 partenaires stratégiques (AWS, Google, Microsoft, SalesForce, ServiceNow).

Qu’est ce que le SecDevOps : 

Le SecDevOps s'inscrit dans la démarche du “Security by Design” il vise à implémenter la sécurité au sein de la chaîne de développement de bout en bout: conception, code, dépendances, build et run.

En tant que consultant SecDevOps:

Vous vous occuperez de l’intégration de la sécurité tout au long de la vie de projets variés. Il vous sera nécessaire de posséder une bonne vision sur l’ensemble des vulnérabilités existantes, ainsi que connaître les principales vulnérabilités, comme celles présentes dans le top 10 OWASP.                                                                                                              

En tant que security champion vous accompagnerez nos clients dans une meilleure prise en compte de la sécurité au sein de leurs pratiques de développement.

Votre objectif ? Aider nos clients à améliorer la sécurité dans leurs environnements de développement, dans le code et dans leur mindset ! 

De l'audit de code à la formation des développeurs, vous interviennez au cœur des sujets AppSec.  Aucune expertise dans un langage particulier n’est requise, l’important étant de comprendre le sens global du code (algorithmie).

Pour être consultant SecDevOps vous devez, dans l’idéal :

  • Savoir comprendre et identifier les risques et vulnérabilités auxquels un système ou une application est exposé.

  • Être en capacité de comprendre la sécurité d’un point de vue offensif: Poc, Démonstrations, Rédactions de rapports. 

  • Savoir rendre la sécurité “accessible” à tous en formant et sensibilisant les acteurs techniques et fonctionnels à la cybersécurité

Exemples de missions d’un consultant SecDevOps :

  • Réaliser des audits de code source (audit white box / boîte blanche)

  • Réaliser des tests d’intrusion et audits techniques:

    • Pentests (applications)

    • Architectures

  • Etudier, configurer, former et mettre à disposition des outils sécurité dans les chaînes CICD pour répondre aux besoins de nos clients

  • Apporter une expertise en sécurité technique aux différentes équipes chez nos clients sur la sécurité de leur ressources

  • Concevoir, présenter et mettre en place des processus afin d’intégrer la sécurité chez nos clients( Critères de sécurité, Security champions, Abuser story )

Qualifications

Profil recherché

Diplômé(e) BAC +5 d'une école d'ingénieurs, de management ou d'une université avec un bon niveau d'anglais.

Être curieux et passionné par la cybersécurité si possible avec un background Dev et/ou DevOps.

Rejoignez Devoteam, vous bénéficierez d’un plan de formation pour devenir un spécialiste de la sécurité.

Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.

Devoteam

  • Conseil en stratégie /
  • Big Data /
  • Cybersécurité

Auditeur SecDevOps / Securité applicative (H/F)
  • CDI
  • Nantes (44)