Basé sur 19 offres pour ce poste (Confirmé, Paris, 3 dernières semaines). Fourchette habituelle 50k€–68k€, médiane 53k€. Cette offre (44k€) est sous la fourchette.
Salaire du marché pour Cybersécurité (Confirmé) à Paris : médiane 52 500 €/an, P25–P75 : 50 000–67 500 €/an, n = 19 offres.
Baromètre TJM et salaires ITNous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l’équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde.
L’objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution.
Tes missions
Tu interviendras principalement sur :
l’analyse et la reproduction des vulnérabilités ;
l’identification des vecteurs d’attaque et des composants concernés ;
l’évaluation de leur exploitabilité, impact et criticité ;
la création de PoC et la documentation des scénarios de reproduction ;
l’analyse du code, des flux applicatifs, API et dépendances ;
la recherche de vulnérabilités similaires dans le produit ;
la qualification via CWE, OWASP et CVSS ;
la revue de code orientée sécurité ;
l’analyse des dépendances et CVE ;
les tests de non-régression après correction ;
l’amélioration progressive des contrôles de sécurité dans le cycle de développement.
Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées.
L’objectif est également de prendre du recul sur les incidents rencontrés afin d’identifier les problèmes récurrents et de renforcer durablement la sécurité du produit.
Environnement technique
Application web open source complexe principalement développée en :
PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB
Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins
Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Nous recherchons un profil avec environ 3 ans d’expérience en sécurité applicative / AppSec / Product Security.
Tu as une bonne compréhension des applications web et tu es capable de naviguer dans une base de code importante, suivre les flux applicatifs et comprendre les mécanismes d’authentification, d’autorisation, d’accès aux données et d’exposition via les API.
Une expérience en analyse de vulnérabilités, pentest web, revue de code sécurité ou sécurité des API sera particulièrement appréciée.
La connaissance de PHP/Symfony est un plus.
Un plan personnalisé pour postuler intelligemment à cette offre.
Buy The Way, C’est à l’origine une agence web agile basée sur des compétences techniques solides pour des projets durables ! C’est aussi un département consulting réactif proposant des profils “matchant” parfaitement avec les besoins clients. Nous proposons aux candidats des missions de qualité auprès de nos grands comptes : Radio France, Bouygues, France TV, Hager, Galeries Lafayette. Nous restons à taille humaine avec une vingtaine de missions proposées par an. Chloé et Alexandre ont créé l’agence au sein de Teclib en 2015, Chloé était à la tête de la communication de Teclib et à vu les projets web se multiplier. L’idée de créer une agence web est alors venue naturellement, Alexandre est venue compléter l’équipe pour prendre en charge le développement commercial et la relation client.
Voir toutes les offres de Buy The WayCliquez sur "Postuler" pour accéder à l'offre.