Basé sur 26 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 575€/j–650€/j, médiane 625€/j. Cette offre (725€/j) est au-dessus de la fourchette.
Accompagner la mise en œuvre de la stratégie de sécurité applicative et API en :
Identifiant et évaluant les risques de sécurité
Déployant des pratiques DevSecOps
Renforçant la sécurité des applications et des API
Sensibilisant et accompagnant les équipes de développement
Réaliser des audits de sécurité sur les applications internes et tierces
Identifier les vulnérabilités (notamment OWASP Top 10)
Analyser les risques associés et proposer des plans de remédiation
Exploiter et interpréter les résultats des outils SAST, DAST, SCA
Produire des rapports de vulnérabilités détaillés et exploitables
Présenter les résultats aux équipes techniques et aux responsables sécurité
Analyser les processus de développement et pratiques DevOps existants
Identifier les failles de sécurité dans la chaîne CI/CD
Proposer et mettre en œuvre des améliorations DevSecOps
Accompagner les équipes dans la correction des vulnérabilités
Participer à la maintenance et l’amélioration des outils de sécurité (SAST, SCA, DAST, RASP, agrégateurs)
Contribuer à la stratégie de sécurisation des API (prévention, protection, détection, monitoring)
Réaliser des analyses de sécurité des API (authentification, autorisation, exposition des données)
Identifier les vulnérabilités (injections SQL, CSRF, mauvaises configurations, etc.)
Accompagner les équipes dans la conception sécurisée des API (security by design)
Rédiger et maintenir les guides de sécurité des API (bonnes pratiques, politiques d’accès, gestion des incidents)
Assurer un reporting régulier sur l’état de sécurité des API
Former et sensibiliser les développeurs aux bonnes pratiques de sécurité applicative
Assister les équipes dans la remédiation des vulnérabilités
Promouvoir une culture de développement sécurisé
Participer à la veille sécurité (vulnérabilités, librairies, outils, frameworks)
Rapports d’audit de sécurité applicative
Analyse des vulnérabilités et recommandations de remédiation
Tableaux de bord et reporting sécurité (applications & API)
Guides de sécurité API et bonnes pratiques DevSecOps
Plans d’amélioration de la sécurité du cycle de développement
Un plan personnalisé pour postuler intelligemment à cette offre.
SAPIENS Group Depuis 2003, nous nous efforçons de répondre aux nouvelles problématiques de nos clients. Pour ce faire Sapiens Group a créé quatre filiales : ITIL Consulting, Sapiens NTIC, Tenesea Formation et Wemagine. Expert dans chacun de ses domaines, nous saurons répondre à vos attentes que vous soyez à la recherche de conseil en déploiement de solutions métiers, de développement web, de formation pour vos collaborateurs ou de la gestion de votre campagne marketing. Le Groupe Sapiens une organisation souple, à dimension humaine. Flexibles, nous adaptons nos prestations aux besoins de nos clients. Il faut également savoir que nous nous distinguons par une forte indépendance technologique et financière, garantissant ainsi une transparence totale de notre expertise technologique. Depuis sa création, Sapiens Group connait une croissance organique de son chiffre d’affaire. Nous étions 60 personnes en 2010, 80 en 2011, à ce jour nous sommes plus de 100 collaborateurs. Ouvert et disponible, nous serons ravis de vous recevoir dans nos locaux à Paris, Toulouse, Nantes, Lille ou Lyon.
Voir toutes les offres de Sapiens GroupCliquez sur "Postuler" pour accéder à l'offre.