Expert Sécurité des applications et des API F/H

Les missions du poste

Mission/Activités

Vous rejoindrez le Département Sécurité qui au sein de la DAAIS qui est en charge de la définition des exigences de sécurité, de l'ingénierie des solutions de sécurité, de l'analyse des vulnérabilités, de la surveillance du SI et de la réponse à incidents.

Votre rôle :

Dans le cadre du développement d'une nouvelle activité, vous êtes en relation avec les équipes développeurs pour les aider dans la production d'un code sécurisé.

Pour y parvenir, voici les missions qui vous seront confiées :
- Définir les exigences en matière de sécurité des développements
- Rédiger la politique sur la sécurité du code (meilleurs pratiques), la maintenir à jour et assurer la cohérence sur les composants techniques de la chaine CI/CD
- Apporter l'expertise sécurité du code aux développeurs
- Conseiller dans la prise en main des outils de sécurité de la chaine CI/CD
- Accompagner les développeurs pour la compréhension et le dépannage des vulnérabilités de sécurité qui affectent le développement des API
- Réaliser des audits de code source
- Participer aux tests de sécurité des API
- Contribuer à l'animation de la communauté des référents sécurité.
- Participer à l'élaboration des scénario opérationnels des Analyses de Risques touchant les API.

Le profil recherché

Vous êtes diplômé·e d'un Bac+2 minimum en informatique (idéalement Bac+5), avec au moins 3 ans d'expérience dans la sécurisation du code applicatif et l'assistance aux développeurs sur les outils de tests de sécurité en intégration continue.

Les compétences demandées :
- Connaissance de la sécurisation du Cloud, des API et méthodes d'analyse de risques
- Compétences en développement logiciel sur des IHM (SPA) et des API
- Maitrise des bonnes pratiques de sécurité dans le code
- Capacité à faire des tests de codes applicatifs, et d'API
- Maîtriser des techniques d'audit technique de sécurité
- Connaissances des vulnérabilités logicielles et de leur remédiation
- Maitrise/expérience DevSecOps
- Maitrise les concepts et les outils d'analyse de code (SCA, SAST)

Vous êtes curieux.se techniquement et avez la capacité à faire évoluer les solutions au fil du temps,

Vous faites preuve de pédagogie en accompagnant les équipes techniques à sécuriser leurs projets et êtes reconnu.e pour votre rigueur, autonomie et capacité à travailler en équipe,

Vous êtes reconnu.e pour votre capacité à évoluer dans un environnement technique projet, à prendre en charge plusieurs projets simultanément et à communiquer clairement, tant à l'oral qu'à l'écrit, avec des développeurs et des chefs projets.

Nos Atouts :

Au sein de l'Urssaf Caisse Nationale, nous offrons une expérience unique aux collaborateurs :
- Un dispositif de recrutement et un parcours d'intégration complet pour faciliter la prise en main de votre poste et découvrir votre environnement
- Une rémunération annuelle sur 14 mois (salaire + primes), titres restaurants, mutuelle, CSE, etc.
- Une flexibilité entre présentiel et télétravail(jusqu'à 3 jours par semaine)
- Une flexibilité des horaires de travail (horaires variables, RTT jusqu'à 20 jours par an)
- Et bien d'autres avantages et prestations sociales intéressantes.

Rejoignez nous dès maintenant !

Dans le cadre de sa politique diversité, l'Urssaf Caisse Nationale soutient l'égalité Femmes/Hommes et favorise l'insertion professionnelle, l'accès et le maintien dans l'emploi des personnes en situation de handicap.

Travailler à l'Urssaf, c'est être chargé d'une mission de service public. Tous nos collaborateurs sont donc soumis à la charte de la laïcité dans les services publics : Charte de la laïcité - gouv.fr

Si notre offre vous intéresse, nous vous invitons à postuler sur le site LaSecuRecrute.

Bienvenue chez La sécurité sociale

Agissez aux côtés de l'Urssaf pour une protection sociale durable et solidaire.

Vous aspirez à faire une réelle différence dans la vie des Français ? Vous êtes passionné(e) par les nouvelles technologies et souhaitez évoluer dans un environnement dynamique ? Vous aimez travailler en équipe et relever des défis techniques ? Rejoignez-nous en tant qu'Expert Sécurité des applications et des API à l'Urssaf Caisse nationale, avec un poste disponible à Nantes.

L'Urssaf joue un rôle crucial dans le bon fonctionnement de notre système de protection sociale. Chaque jour, elle pilote la collecte, puis la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, retraite, famille, chômage dont bénéficient des millions de Français.

Au sein de notre Direction des Systèmes d'Information (DSI), nous accompagnons des projets innovants dans des domaines variés : transformation digitale, Big Data, cybersécurité et bien d'autres encore !

La DSI regroupe plus de 1200 collaborateurs répartis sur 12 sites en France, incluant la Direction Adjointe des Architectures, Infrastructures et Sécurité (DA-AIS). Cette entité est responsable de l'architecture d'entreprise et technique, de la gestion des infrastructures et des datacenters, ainsi que de la sécurité du système d'information. Elle garantit la cohérence globale du SI, définit les normes, assure la sécurité et la résilience du SI et maintient les datacenters en fonctionnement optimal.

Lieu : Nantes
Contrat : CDI
Télétravail : Pas de télétravail
Accueil / Emploi / Emploi Nantes / Emploi Expert sécurité