Les missions du poste


Le besoin

Notre client dans le secteur Banque et finance recherche un/une Développeur(se) .NET - Sécurité applicative H/F

Description de la mission :

Vous intégrerez une équipe technique dédiée aux infrastructures, aux plateformes et au développement de produits techniques au sein d'un grand groupe. L'intervention porte de manière ponctuelle sur la sécurisation d'une application déployée sur des postes de travail.

Mission

Vous analyserez et corrigerez les failles de sécurité identifiées sur l'application, mettrez en oeuvre les correctifs et assurerez leur déploiement en production. Vous contribuerez également à l'amélioration continue de la sécurité applicative par des recommandations et l'application de bonnes pratiques.

Principales responsabilités

  • Analyser et corriger les failles de sécurité identifiées sur des applications C#/.NET déployées sur postes de travail

  • Assurer la MCO sécurité des applications en appliquant les bonnes pratiques de développement sécurisé, notamment OWASP, les tests de sécurité et les revues de code

  • Réaliser en autonomie les mises en production des correctifs de sécurité

  • Assurer le support technique sur l'application et réaliser les évolutions nécessaires

  • Proposer des recommandations et bonnes pratiques pour améliorer la sécurité des applications

Environnement technique

  • Développement : C#, .NET Framework 4.5 et 4.8, .NET Core

  • Sécurité applicative : OWASP Top 10, injections SQL, XSS, CSRF, tests de sécurité, revues de code

  • Systèmes : Windows, postes de travail, développement système Windows

  • CI/CD : GitLab CI

  • Autres : WebSockets et sécurité, Nuggets sous VS2024 et migrations

Livrables attendus

  • Correctifs de sécurité mis en oeuvre et déployés en production

  • Recommandations et bonnes pratiques pour l'amélioration de la sécurité applicative

Profil recherché

Compétences techniques

  • Bonnes connaissances en C#/.NET Framework et/ou .NET Core

  • Expertise en .NET Framework 4.5 et 4.8

  • Maîtrise des principes de sécurité applicative, dont OWASP Top 10, les injections SQL, XSS et CSRF

  • Connaissance des environnements Windows et excellentes connaissances en développement système Windows

  • Appétence pour les pipelines CI/CD, notamment GitLab CI

  • Bonnes connaissances des WebSockets et de leur sécurité

  • Capacité à manipuler des Nuggets sous VS2024 et à réaliser des migrations

Compétences personnelles

  • Forte sensibilité aux enjeux de sécurité

  • Autonomie et réactivité

  • Rigueur et méthodologie

  • Force de proposition

  • Esprit d'analyse et de synthèse

Compétences / Qualités indispensables :

C#/.NET Framework et .NET Core, Sécurité applicative (OWASP Top 10), Développement et environnements Windows, Correction et déploiement de correctifs en production, GitLab CI et pipelines CI/CD

Compétences / Qualités qui seraient un + :

Expérience en analyse de vulnérabilités et tests d'intrusion ; certifications de sécurité (CEH, OSCP ou équivalent) ; connaissance des outils d'analyse de code statique (SonarQube, Fortify)

Informations concernant le télétravail :

Oui - 2 jours/semaine

Le profil recherché

Profil recherché

  • C#/.NET Framework et .NET Core

  • Sécurité applicative (OWASP Top 10)

  • Développement et environnements Windows

  • Correction et déploiement de correctifs en production

  • GitLab CI et pipelines CI/CD

Compétences requises

  • Autonomie
  • Git
  • Windows
  • Esprit d'analyse
  • C#
  • Force de proposition
  • .NET
  • Réactivité
  • SonarQube
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Annecy