Votre rôle chez OTOKO®
Vous aidez les équipes de développement à identifier plus tôt les problèmes de sécurité et à les résoudre efficacement. Cela concerne aussi bien les applications SaaS et d’IA modernes que les logiciels existants. Vous associez l’analyse de l’architecture et du code à des améliorations pragmatiques du processus de développement.
La sécurité dans le code et le processus de développement
Un résultat de scanner doit être confronté au chemin de code accessible et au niveau de protection requis. Vous examinez les flux de données et les autorisations côté serveur et accompagnez les corrections concrètes. Les résultats concernant les dépendances et les conteneurs sont priorisés selon leur contexte de déploiement. Les applications d’IA ajoutent également l’injection de prompts, les droits des outils et le partage de données. Des tests de régression appropriés empêchent le retour de défauts corrigés lors de versions ultérieures.
Vos missions
- Créer des modèles de menace pour les applications, les API et les workflows d’IA et prioriser les surfaces d’attaque pertinentes.
- Effectuer des revues de code et d’architecture et mettre en œuvre des mesures de sécurité techniques avec les équipes de développement.
- Intégrer efficacement les contrôles SAST, DAST et de dépendances dans la CI/CD et évaluer les résultats selon leur pertinence réelle.
- Accompagner les développeurs sur l’authentification sécurisée, les contrôles d’autorisation, la gestion des secrets et la correction des vulnérabilités.
- Examiner les chemins de code au moyen de tests portant sur les autorisations, les entrées et l’accès aux données.
- Prioriser les résultats selon leur accessibilité et leur impact et accompagner les développeurs dans leur correction.
Votre profil
Ce qui compte, c’est une expérience démontrable et pertinente pour le poste. Elle peut provenir d’une formation professionnelle adaptée, d’études, d’une pratique professionnelle ou d’une reconversion solide. Nous adapterons le niveau précis de responsabilité à vos connaissances et à votre expérience.
- Solide expérience du développement logiciel et compréhension des vulnérabilités applicatives courantes.
- Capacité à retracer les résultats de sécurité dans le code et à proposer des améliorations réalisables.
- Compréhension des processus de développement, des API et des tests de comportements liés à la sécurité.
Atouts supplémentaires
Ces connaissances sont utiles, mais vous n’avez pas besoin de toutes les posséder à la fois. Dans votre candidature, décrivez les domaines dans lesquels vous avez déjà acquis une expérience pratique et ceux que vous souhaitez approfondir.
- Expérience du Secure SDLC, des Security Champions ou de la sécurisation d’applications d’IA.
- Connaissance de la sécurité de la chaîne d’approvisionnement, de la sécurité des conteneurs ou de l’identité cloud.
Ce qui compte dans ce rôle
Vous rendez le développement sécurisé praticable au quotidien. Le succès réside dans une réduction démontrable des risques et des normes utilisables, pas dans un nombre croissant d’alertes de scanner non traitées.
Votre lieu de travail : Cologne ou à distance
Ce poste peut être basé à Cologne ou exercé à distance. Nous conviendrons avant votre prise de fonction des modalités concrètes de collaboration, des exigences des projets et des éventuels rendez-vous nécessaires chez les clients.
Votre contrat
Ce poste est proposé en CDI, à temps plein ou à temps partiel. Nous conviendrons des missions, du volume horaire, de la date de début et de la rémunération en fonction du rôle et de votre niveau d’expérience.
Votre candidature
Montrez-nous dans votre candidature l’expérience ou les centres d’intérêt que vous apportez à ce rôle. Un CV ainsi que des exemples de projets, certificats ou travaux pertinents nous aideront à évaluer votre parcours professionnel. Merci de ne pas envoyer de données clients confidentielles, d’identifiants ni de code source protégé.
Indiquez-nous votre mode de travail souhaité, votre date de disponibilité et si vous souhaitez travailler à temps plein ou à temps partiel.
Pour toute question sur le poste, contactez notre équipe de recrutement à hr@otoko.com. L’intégration au vivier de candidats est volontaire et ne se fait qu’avec un consentement distinct ; elle n’est pas une condition préalable à l’examen de votre candidature.
