NEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.Nous croyons que toute organisation, quelle que soit sa taille ou son secteur d’activité, mérite une cybersécurité de haut niveau, accessible et innovante.Notre croissance repose sur un atout clé : l’investissement continu dans la formation et le développement de carrière de nos collaborateurs, afin qu’ils restent à la pointe d’un domaine en constante évolution.Notre savoir-faire couvre le conseil, la formation, l’évaluation des risques et l’intelligence artificielle. Nous concevons et sécurisons également des systèmes de cyberdéfense embarqués et des infrastructures critiques, tant pour les entreprises privées que pour les institutions publiques.Nos valeurAu cœur de NEVERHACK se trouvent trois valeurs fondamentales : Confiance, Proximité et ExpertiseNotre ADN : la passion pour la technologie, le goût du challenge, l’apprentissage continu et la détermination à résoudre les problèmes de demain, dès aujourd’huiRejoignez-nousEn tant qu’Ingénieur AppSec, vous interviendrez auprès d’organisations de premier plan afin d’intégrer la sécurité au cœur du cycle de développement logiciel. Vous accompagnerez les équipes de développement, d’architecture et de production dans la conception, l’évaluation et l’amélioration de la sécurité des applications tout au long de leur cycle de vie. Vous rejoindrez une équipe à taille humaine, reconnue pour son expertise et impliquée dans des projets à forte valeur ajoutée.Responsabilités principalesSécurité ApplicativeRéaliser des revues de sécurité des applications et des architectures logicielles.Identifier, analyser et prioriser les vulnérabilités applicatives.Accompagner les équipes de développement dans la remédiation des failles de sécurité.Participer à la définition et à la mise en œuvre des exigences de sécurité dès la phase de conception (Security by Design).Produire les recommandations techniques et assurer le suivi des plans de remédiation.Analyse & Tests de SécuritéRéaliser des revues de code orientées sécurité (SAST).Mettre en œuvre et exploiter des outils de tests de sécurité applicative (SAST, DAST, SCA, IAST).Participer aux campagnes de tests d'intrusion applicatifs et aux analyses de vulnérabilités.Vérifier la conformité des développements vis-à-vis des bonnes pratiques de sécurité.Contribuer à l'amélioration continue de la posture de sécurité des applications.DevSecOps & AutomatisationIntégrer les contrôles de sécurité dans les pipelines CI/CD.Automatiser les analyses de sécurité et les contrôles de conformité.Développer des scripts et outils facilitant l'intégration de la sécurité dans les processus de développement.Participer à l'industrialisation des pratiques DevSecOps.Contribuer à l'amélioration continue des outils et des processus de sécurité applicative.Collaboration & ProjetsCollaborer avec les équipes Développement, DevOps, Architecture, Infrastructure et Cybersécurité.Sensibiliser les équipes aux bonnes pratiques de développement sécurisé.Participer à la définition des standards de sécurité applicative de l'entreprise.Accompagner les projets de transformation et de modernisation des applications.Assurer une veille permanente sur les nouvelles vulnérabilités, menaces et bonnes pratiques de développement sécurisé.Environnement techniqueLangages :JavaPythonJavaScript / TypeScriptC#GoBashSécurité Applicative :OWASP Top 10ASVSCWECVESecure Code ReviewOutils de sécurité :SonarQubeCheckmarxFortifyVeracodeSnykGitHub Advanced SecurityBurp SuiteOWASP ZAPCI/CD & DevSecOps :GitGitLab CI/CDJenkinsAzure DevOpsDockerKubernetesMéthodologies :DevSecOpsSecure SDLCSecurity by DesignAgile / ScrumAmélioration continueCompétences développéesSécurité applicative (AppSec)Secure SDLCSecurity by DesignRevue de code sécuriséeAnalyse de vulnérabilitésSASTDASTSCAIASTOWASP Top 10DevSecOpsCI/CDGitDockerKubernetesPythonSensibilisation des équipes de développementDocumentation techniqueGestion des risques applicatifsVotre état d’espritChez NEVERHACK, nous valorisons :La proximité : être accessible, à l’écoute, humain.L’expertise : cultiver l’excellence technique et partager les connaissances.La confiance : agir avec transparence, responsabilité et éthique.LanguesAnglais courant impératif.RémunérationEntre 45K€ et 65K€ annuel brut en fonction du profil.Votre carrière chez NEVERHACKParticipez à des programmes d’innovation et de bêta-testAccédez à nos formations en ligne via la plateforme SeelaPossibilité d’obtenir des certifications reconnuesRejoignez nos communautés d’expertsProfitez d’un accompagnement personnalisé : suivis réguliers, formations ciblées et mobilité interneNos avantagesPrise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique véloRemboursement des frais kilométriques25 jours de congés payés + 12 RTT par anPanier repas (5,10 euros/jour travaillé)CET (Compte Epargne Temps)Des événements internes pour animer votre quotidienMutuelle AprilProcessus de recrutementEntretien RHEntretien TechniqueEntretien ManagerDiversité & InclusionConformément à notre politique d’inclusion, tous nos postes sont ouverts à chacun, sans distinction.Pour toute demande d’aménagement liée à un handicap, vous pouvez nous contacter en toute confidentialité :📧 rse@neverhack.com
Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.