- Amiens - 80
- CDD
- Service Public
📑 Missions du poste
Le Laboratoire Amiénois de Mathématique Fondamentale et Appliquée (UMR CNRS 7352) regroupe les mathématiciennes et mathématiciens de l'Université de Picardie Jules Verne. Le LAMFA est structuré en trois équipes de recherche :
Analyse Appliquée
Groupes, Algèbre et Topologie (GAT)
Systèmes dynamiques - Probabilités - Arithmétique (SymPA)
plus une équipe transverse dont le but est de promouvoir l'image des mathématiques auprès du grand public :
Mathématiques et grand public
Missions:
· Développement sécurisé de la nouvelle version du site web du LAMFA : Concevoir et implémenter des composants web sécurisés.
· Réaliser des revues de code source pour identifier les vulnérabilités potentielles.
Activités principales:
· Analyse du site web existant.
· Conception du nouveau site web et rédaction de la documentation technique.
· Développement du site.
· Réalisation des actions techniques, audits, scan, détections, mise en oeuvre des mesures correctives.
· Déploiement de l'application.
Activités associées:
· En application des politiques locales et des exigences sécurité sur les périmètres concernés, gestion des aspects réglementaires et légaux (RGPD).
· Assurer une veille technologique sur les nouvelles menaces web.
👤 Profil recherché
Savoirs / connaissances:
· Connaissance des principes de sécurité offensive/défensive et des vulnérabilités courantes
· Architecture des applications : Connaissance des architectures web modernes (API REST, ...)
· Bonnes connaissances des protocoles (HTTP/HTTPS, TCP/IP) et des bases de données.
· Cycle de vie logiciel : Compréhension des principes du DevSecOps et de l'intégration continue (CI/CD).
Savoir-faire:
· Développement de code : Capacité à écrire et relire du code dans au moins un langage Back-end (Python, Node.js, ...) et Front-end (JavaScript/TypeScript).
· Audit et remédiation : Utilisation d'outils d'analyse de vulnérabilités et correction des failles identifiées.
· Environnement système : Manipulation courante des environnements Linux, des outils de versioning (Git) et de la conteneurisation (Docker).
· Documentation technique : Rédaction de rapports de vulnérabilité clairs et de guides de bonnes pratiques de codage sécurisé.
Savoir-être:
· Rigueur et esprit d'analyse pour traquer les failles et analyser les comportements anormaux du code.
· Curiosité et adaptabilité : Passion pour la veille technologique face à des menaces et des technologies en constante évolution.
Éthique professionnelle : Respect strict de la confidentialité et des règles d'éthique liées à la manipulation de failles de sécurité.