Sopra Steria logo
Sopra SteriaPosted 2 weeks ago

Ingénieur(e) sécurité applicative - Cybersécurité - Toulouse

HybridColomiers, Occitanie, France

Full TimeEnterpriseInformation Technology And Services

Job Summary

Conduct static, dynamic, and supply chain security audits for Java, .Net, and JavaScript applications using tools like CheckMarx, Jenkins, and GitLab. Qualify identified vulnerabilities, propose remediations, and guide developers on security best practices while documenting standards. Mentor junior engineers to build team capabilities in application security. Work within Sopra Steria's European Cybersecurity division, focusing on the Protect value center's Protection Application team. Ensure end-to-end application resilience and support the group's sovereign technology initiatives.

Required Qualifications

  • Diplômé(e) d'une école d'Ingénieurs ou d'un équivalent Universitaire
  • au moins 6 ans d'expérience dans le domaine de la Sécurité Applicative
  • expérience sur des sujets de Gouvernance
  • forte culture cybersécurité
  • maîtrise de l'utilisation d'un ou plusieurs outils DevSecOps Gitlab, jenkins, CheckMarx, Sysdig, Hvault, kubernetes
  • connaissance d'un ou plusieurs langages de programmation : Java, .Net, Javascript, Angular
  • connaissance d'un ou plusieurs référentiels suivants : OWASP, SAMM, ASVS, NIST
  • niveau d'anglais courant à l'écrit comme à l'oral

Desired Qualifications

  • expérience dans la sécurisation d'applications
  • contribution à la définition d'une stratégie produit
  • expérience dans les audits SAST (analyse de code statique)
  • expérience dans les audits SCA (dépendances et librairies)
  • expérience dans les audits DAST (checklist OWASP Top Ten Web & API)
  • expérience dans la formation et la transmission de connaissances

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce