Cette liste contient uniquement les pays pour lesquels des offres d'emploi ont été publiées dans la langue sélectionnée (par exemple, dans la version française, seules les offres rédigées en français sont affichées, et dans la version anglaise, uniquement celles en anglais).
Au sein du Centre d’expertise (CoE) Risques IT, CyberSécurité et Résilience de BCEF, vous serez chargé de suivre les vulnérabilités applicatives découvertes par les différents outils déployés par le Groupe et d’accompagner les équipes IT dans leurs corrections. BCEF IT, l’informatique de la Banque Commerciale en France travaille en mode Agile en proximité du Business. Ensemble, ces équipes ont pour mission de développer des solutions fonctionnelles, innovantes et sécurisées pour répondre aux besoins et aux attentes des clients et des collaborateurs.
Responsabilités
Analyser et prioriser les résultats des scans applicatifs, réduire les faux positifs, et proposer des plans de remédiation
Suivre et gérer le cycle de vie des vulnérabilités (de la détection à la résolution)
Travailler en lien avec les équipes de développement pour les sensibiliser et les accompagner dans la correction des vulnérabilités
Animer et piloter des comités opérationnels
Mettre en place les pratiques DevSecOps (sécurité intégrée aux pipelines CI/CD)
Corriger les erreurs de build sur Jenkins
Créer et évaluer des fiches de risque (outil ServiceNow) afin d’améliorer la gestion des risques
Exigences
Diplômé de l’enseignement supérieur BAC+5 avec une spécialité informatique
Expérience d’au moins 5 ans
Solide expérience en développement logiciel (Java, NodeJS, Python..)
Maîtrise des outils SAST/SCA, Jenkins
Bonne connaissance des principes de la ToolChain, test unitaire, test de sécurité
Connaissance des outils CI/CD (Gitlab CI, Jenkins) et debugging de pipelines
Bonne compréhension des failles OWASP Top 10 et des standards de sécurité applicative
Familier avec les approches « Security by Design » et « Shift left »
Expérience significative en gestion des vulnérabilités « applicatives / APPSEC » (revue de code, revue des composants) et suivi des tickets (Jira, ServiceNow)
Excellentes capacités d’analyse et de résolution de problèmes
Bonne connaissance des enjeux de sécurité
Curieux, rigoureux
Capacité à gérer les priorités
Volonté de s’investir dans la transformation technologique du groupe
Ce que nous offrons
Plan épargne entreprise/retraite
Intéressement et participation
Couverture santé et prévoyance
Activités sociales et culturelles via le comité d’entreprise
Rythme de travail hybride: jusqu’à 2,5 jours de télétravail par semaine
Nous utilisons des cookies pour améliorer votre expérience de navigation, analyser le trafic et proposer du contenu personnalisé. En cliquant sur « Accepter », vous consentez à l'utilisation des cookies.
Connectez-vous pour postuler
Créez un compte gratuit ou connectez-vous pour accéder à la page de candidature de cette offre.
Postulez et suivez toutes vos candidatures au même endroit
Enregistrez des offres et ne perdez aucune opportunité intéressante