Skip to main content
Back to jobs

Ingénieur Sécurité Applicative (H/F)

External
ivalua logoIvalua · Massy -, France
Full-timeOn-site4w ago
JavaScriptPythonSQL
Cover LetterConnect

Prepare for this interview

Elite

AI-generated questions, company research, and talking points tailored to this role


Benefits

Vision insurance

Additional Information

Ingénieur Sécurité Applicative (H/F) (Massy - France) Créée en 2000, Ivalua est un leader mondial dans l'édition de solutions cloud de gestion des achats. NOTRE ENTREPRISE Chez Ivalua, nous sommes une communauté mondiale d'experts convaincus que la transformation numérique rend les chaînes d'approvisionnement plus durables et résilientes, tout en améliorant la collaboration avec les fournisseurs. Nous y parvenons grâce à notre plateforme cloud de gestion des dépenses, qui permet à des centaines de grandes marques de gérer leurs dépenses et leurs fournisseur tout en optimisant leur rentabilité, leur performance ESG (Environnement, Sociale et Gouvernance), de réduire les risques et d'améliorer leur productivité. Animés par nos passions et nourris par nos ambitions communes, nous nous donnons les moyens de relever les défis et de créer des expériences impactantes pour nos clients et notre écosystème partenaire, tout en donnant du sens à nos équipes. Découvrez en plus sur www.ivalua.com . Suivez-nous sur LinkedIn L'OPPORTUNITE CONTEXTE : Vous ferez partie de l'équipe InfoSec avec pour mission de construire, maintenir et améliorer continuellement la sécurité de notre application, offrant ainsi assurance de protection et de sécurité à nos clients. Notre équipe est opérationnel, avec un fort esprit de résolution de problèmes, capable de penser de manière holistique à la mise en œuvre et de fournir des solutions pour relever les défis à long terme de nos clients. ROLE : Nous recherchons actuellement un Ingénieur Sécurité Applicative pour aider à sécuriser notre application SaaS d'Ivalua ainsi que les applications internet-facing de l'entreprise. Ce rôle implique d'améliorer le processus SDLC, de maintenir et d'améliorer les analyses automatisées de vulnérabilités, de réaliser des tests de sécurité manuels au niveau applicatif, d'orchestrer les plans de remédiation et de suivre l'avancement de la remédiation des vulnérabilités via des rapports et des tableaux de bord. De plus, l'Ingénieur Sécurité Applicative sera en charge de contribuer au déploiement et à l'amélioration continue du programme d'Architecture Sécurisée & Développement Logiciel afin d'assurer la sécurité de la plateforme SaaS d'Ivalua. CE QUE VOUS FEREZ CHEZ NOUS Réaliser des tests d'intrusion manuels sur les applications web du produit SaaS d'Ivalua, les services web ainsi que les applications web critiques ou internet-facing de l'entreprise Améliorer/optimiser les configurations des outils de sécurité applicative (SAST, DAST, SCA) afin de réduire les faux positifs/négatifs Écrire et maintenir des scripts automatisés internes pour compléter les lacunes des outils de scan et industrialiser les tests de sécurité manuels Agir en tant que point de contact principal pour l'analyse, la discussion et la revue des résultats des audits techniques des clients EMEA Promouvoir et soutenir la mise en œuvre des meilleures pratiques de sécurité dans le cadre du cycle de développement au sein du département R&D, y compris les revues de conception de sécurité et les tests de sécurité des modifications ou améliorations majeures du produit Soutenir l'analyse, le reporting, le suivi et le retesting des vulnérabilités de sécurité signalées par diverses sources (clients, audits internes et externes) et fournir des conseils aux développeurs pour les corriger conformément aux standards d'Ivalua Contribuer au développement, à l'amélioration, à la maintenance et à la livraison d'un programme de formation à la sécurité pour les développeurs et maintenir les directives de développement sécurisé Agir en tant qu'expert en sécurité applicative et se tenir informé des nouvelles vulnérabilités, menaces, risques, outils et techniques VOTRE PROFIL Si vous avez l'expérience et les compétences ci-dessous, ce rôle pourrait être pour vous. Compétences et Expérience : Au moins 5 ans d'expérience pratique dans la réalisation de tests d'intrusion sur des applications web et des services web Expérience avérée dans l'intégration de la sécurité dans le cycle de vie du développement logiciel (sécurité dès la conception, revues de code de sécurité, tests de sécurité, etc.) Maîtrise du scripting, de la programmation côté client et des langages de requête (tels que Python, JavaScript, SQL) Expérience avec des outils de sécurité applicative reconnus dans l'industrie (BurpSuite, SQLMap, Invicti, Checkmarx, etc.) Une qualification en sécurité offensive ou une preuve de début de préparation à une telle certification (par exemple OSCP, OSWE, GPEN, GWAPT, CPTS, laboratoires Hack-the-Box ou challenges root-me ou similaires) est préférée mais pas obligatoire Capacité à gérer plusieurs tâches, à prioriser et à respecter les délais Qualités Recherchées : Excellent interpersonal, communication and organizational skills Team player with the ability to interface effectively with a broad range of individuals High degree of initiative, dependable and able to work well with limited su


Your Match

How well this role fits your profile.

Company Intel

What employees say

Worked at ivalua? Share your experience

Interested in this role?

Apply on the company's website.

Cover LetterConnect