Cette offre n'affiche pas de salaire. D'après 10 offres pour ce poste (Mid, Auvergne-Rhône-Alpes), le marché se situe autour de 400€/j (400€/j–450€/j).
#1319 ATU CA-GIP BCR- Développeur C#/.Net Expérimenté - ANNECY (BPM045502)
# Missions
Vous intégrez au sein de CA-GIP l'équipe service Infrastructure Open Natif et Data, rattachée au Service Mise en marché des plateformes, et plus précisément dans le pôle développement produits techniques cluster.
Vous aurez pour mission d'intervenir de manière ponctuelle sur la correction de failles de sécurité identifiées sur une application déployée sur les postes de travail. Dans le cadre de votre intervention, vous assurerez la mise en œuvre des correctifs et leur déploiement en environnement de production. Vous contribuerez également à l'amélioration continue de la sécurité des applications en proposant des recommandations et bonnes pratiques.
### Actions attendues
* Analyser et corriger les failles de sécurité identifiées sur les applications C#/.Net déployées sur postes de travail
* Assurer la MCO sécurité des applications, en appliquant les bonnes pratiques de développement sécurisé (OWASP, tests de sécurité, revue de code...)
* Réaliser les mises en production des correctifs de sécurité en autonomie
* Assurer le support technique sur l'application et les évolutions nécessaires.
## Les qualités pour mener à bien ces missions
### Compétences techniques
* Bonnes connaissances C#/.Net Framework et/ou .Net Core
* Maîtrise des principes de sécurité applicative (OWASP Top 10, injection SQL, XSS, CSRF...)
* Connaissance des environnements Windows (poste de travail)
* Appétence pour les pipelines CI/CD (GitLab-ci)
* Excellentes connaissances en développement système Windows
* Expertise .NET Framework 4.5 & 4.8
* Bonnes connaissances sur les websockets et leur sécurité
* Manipulation Nuggets sous VS2024 et migrations
### Compétences comportementales
* Sensibilité forte aux enjeux de sécurité
* Autonomie et réactivité
* Rigueur et méthodologie
* Force de proposition
* Esprit d'analyse et de synthèse
### Serait un plus
* Expérience en analyse de vulnérabilités et tests d'intrusion
* Certifications sécurité (CEH, OSCP, ou équivalent)
* Connaissance des outils d'analyse de code statique (SonarQube, Fortify...)
Un plan personnalisé pour postuler intelligemment à cette offre.
Créée en 2001, DEODIS est une société de conseil spécialisée dans la gestion des services IT et la transformation numérique des organisations informatiques. Au fil des années, DEODIS a su développer une expertise sur les solutions d’IT Service Management et plus globalement d’Enterprise Service Management, leaders du marché telles que ServiceNow, MicroFocus ou encore EasyVista. En outre, DEODIS propose à ses clients des expertises pointues sur des sujets techniques comme le Performance Management, le Data Management et le Cloud Management. DEODIS dispose aussi d’un savoir-faire reconnu autour des référentiels du système d’information ITIL®, DevOps et Agile/SCRUM. Partenaire de confiance des acteurs majeurs du secteur financier, public et de l’industrie, DEODIS s’appuie sur plus de 300 consultants expérimentés partageant les mêmes valeurs : Excellence, Engagement, Innovation et Convivialité. En rejoignant DEODIS, vous intégrez une structure à taille humaine où vous pourrez développer vos compétences, accroître votre savoir-faire et partager votre expérience dans un environnement convivial.
Voir toutes les offres de DeodisCliquez sur "Postuler" pour accéder à l'offre.