Ingénieur(e) sécurité applicative - Cybersécurité - Toulouse
HybridColomiers, Occitanie, France
Colomiers, Occitanie, FranceHybridFull TimeInformation Technology And ServicesEnterprise
Full TimeEnterpriseInformation Technology And Services
Job Summary
Conduct static, dynamic, and supply chain security audits for Java, .Net, and JavaScript applications using tools like CheckMarx, Jenkins, and GitLab. Qualify identified vulnerabilities, propose remediations, and guide developers on security best practices while documenting standards. Mentor junior engineers to build team capabilities in application security. Work within Sopra Steria's European Cybersecurity division, focusing on the Protect value center's Protection Application team. Ensure end-to-end application resilience and support the group's sovereign technology initiatives.
Required Qualifications
- Diplômé(e) d'une école d'Ingénieurs ou d'un équivalent Universitaire
- au moins 6 ans d'expérience dans le domaine de la Sécurité Applicative
- expérience sur des sujets de Gouvernance
- forte culture cybersécurité
- maîtrise de l'utilisation d'un ou plusieurs outils DevSecOps Gitlab, jenkins, CheckMarx, Sysdig, Hvault, kubernetes
- connaissance d'un ou plusieurs langages de programmation : Java, .Net, Javascript, Angular
- connaissance d'un ou plusieurs référentiels suivants : OWASP, SAMM, ASVS, NIST
- niveau d'anglais courant à l'écrit comme à l'oral
Desired Qualifications
- expérience dans la sécurisation d'applications
- contribution à la définition d'une stratégie produit
- expérience dans les audits SAST (analyse de code statique)
- expérience dans les audits SCA (dépendances et librairies)
- expérience dans les audits DAST (checklist OWASP Top Ten Web & API)
- expérience dans la formation et la transmission de connaissances
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.