Deliverit
Deliverit
Deliverit associe le commerce électronique et la logistique pour rendre les achats du quotidien plus pratiques. L’entreprise se procure les produits dans le marché choisi par les clients et les livre directement à leur domicile, en mettant l’accent sur la livraison le jour même, sans montant minimum de commande ni supplément de prix. Son service sans contact est conçu pour offrir une préparation flexible et efficace aux clients qui souhaitent recevoir rapidement des produits frais.

Développeur Full-Stack senior (React/Node.js) – Sécurité des applications chez Deliverit

Ingénieur full-stack senior spécialisé dans la correction des vulnérabilités des applications React et Node.js de Deliverit. Le poste couvre les corrections sécurisées, les tests, la validation des vulnérabilités et les contrôles DevSecOps.

Description

  • Évaluer et valider les vulnérabilités dans du code React, TypeScript, JavaScript et Node.js
  • Tracer les problèmes du code source depuis Bitbucket en passant par les API, le comportement du navigateur et les paramètres de déploiement
  • Mettre en œuvre des corrections de sécurité dans les applications front-end et Node.js
  • Utiliser des outils d’IA pour analyser de vastes bases de code
  • Maintenir les contrôles de sécurité des agents d’IA qui interagissent avec les systèmes d’entreprise
  • Développer des tests unitaires, d’intégration, de bout en bout et de régression de sécurité
  • Répéter les analyses de sécurité et documenter les preuves de clôture dans Jira, Security Workbench, Archer ou des outils comparables
  • Collaborer avec les équipes de développement, Produit, AppSec, QA, DevOps et Sécurité des plateformes
  • Identifier les schémas récurrents de vulnérabilités et développer des recommandations réutilisables de codage sécurisé ou des corrections automatisées
  • Renforcer les contrôles de sécurité dans les pull requests, les politiques de branches, les pipelines de build et les gates de mise en production
  • Analyser les faux positifs et consigner les décisions fondées sur le risque
  • Contribuer aux revues de sécurité, aux tests d’intrusion, à la remédiation des incidents et au suivi des tendances en matière de vulnérabilités

Exigences

  • Expérience significative dans la sécurisation de services Node.js, d’API et d’applications Backend-for-Frontend
  • Bonne compréhension des composants, hooks, context, du routage, de la gestion d’état et des schémas SSR applicables de React
  • Connaissance de la protection des données contrôlées par l’utilisateur dans les composants, les formulaires, les URL, les paramètres de requête et l’état côté client
  • Capacité à examiner les pull requests, les branches, l’historique des commits et les paramètres des dépôts
  • Familiarité avec les XSS, dangerouslySetInnerHTML, les XSS fondées sur le DOM, les redirections ouvertes côté client, le stockage du navigateur, les source maps, la CSP, l’autorisation front-end, l’exposition des données, les dépendances et les risques liés à la chaîne d’approvisionnement logicielle
  • Connaissance de la sécurisation des requêtes SQL et NoSQL, de l’exécution de commandes, des transferts de fichiers, des paramètres de chemin et d’URL, des en-têtes HTTP, de la sérialisation et de la désérialisation, des sessions, des jetons et des SSRF
  • Expérience avec Checkmarx, Veracode, Fortify, SonarQube, Snyk Code ou Semgrep
  • Au moins cinq ans d’expérience en ingénierie logicielle front-end ou full-stack
  • Au moins trois ans d’expérience directe en sécurité des applications, en codage sécurisé ou en remédiation de vulnérabilités dans des environnements DevSecOps
  • Maîtrise solide de React, TypeScript, JavaScript, Node.js, HTML, CSS et HTTP
  • Expérience de Git et Bitbucket dans des environnements d’entreprise
  • Capacité démontrée à suivre les vulnérabilités de leur découverte jusqu’à leur remédiation et à la vérification de leur clôture
  • Expérience dans la création ou la sécurisation d’applications web traitant des données sensibles
  • Capacité à collaborer avec les équipes applicatives, sécurité, QA, DevOps et infrastructure
  • Maîtrise avancée de l’anglais pour la communication quotidienne ; une expérience des assistants ou agents d’IA, des agents de développement de code, des plateformes agentiques, de la sécurité des LLM, de GitHub ou GitLab, de la recherche en sécurité, de l’automatisation de la sécurité et de la découverte et remédiation de vulnérabilités assistées par IA est appréciée.
  • benefitsItems_PLACEHOLDER_DO_NOT_INCLUDE?

Avantages

  • Indemnité de repas et/ou d’alimentation (VA/VR)
  • Programme de bien-être proposant un soutien psychologique, juridique, social et financier
  • Assurance santé et dentaire
  • Assurance vie
  • Abonnement Wellhub
  • Partenariats offrant des réductions avec Sucesu, Target Trust, Sesc et Seprorgs
  • Prime d’anniversaire professionnel
  • Prime de recommandation pour les recrutements réussis
  • Aide à la garde d’enfants
  • Culture de travail détendue, conviviale, collaborative et diverse
  • Environnement enrichissant avec des projets innovants, des échanges et un partage des connaissances

Offres similaires

Local Crafts

Spécialiste du service client à distance — Local Crafts (États-Unis)

Local Crafts

Accompagnez les marques en ligne de Local Crafts en aidant les clients pour leurs commandes, livraisons, retours et questions liées aux loisirs créatifs, par téléphone, e-mail et chat. Le poste associe le traitement des demandes, la mise à jour des commandes et des comptes, ainsi que la collaboration entre équipes.

Ouvrir
Faros

Ingénieur logiciel frontend principal chez Faros

Faros

Pilotez le développement frontend de la plateforme d’intelligence en ingénierie de Faros et aidez les équipes à comprendre l’effet de l’IA sur la livraison logicielle. Créez des interfaces évolutives avec React, améliorez les performances et accompagnez les ingénieurs frontend.

Ouvrir
Claroty

Ingénieur logiciel backend, plateforme d’IA chez Claroty (Israël, hybride)

Claroty

Concevez des systèmes backend avec Python et des LLM pour la plateforme de sécurité cyberphysique de Claroty. Déployez des capacités d’IA en production dans des environnements de cybersécurité cloud et sur site.

Ouvrir
Legends

Spécialiste SEO senior

Legends

Pilotez la stratégie, la performance et l’automatisation SEO sur des marchés clés et des projets complexes pour l’activité de marketing sportif et gaming de Legends. Exploitez les données et des processus intégrant l’IA pour repérer les opportunités et guider les améliorations à l’échelle du portefeuille.

Ouvrir
NVIDIA

Ingénieur logiciel senior, vérification du micrologiciel des commutateurs et des GPU

NVIDIA

Vérifiez le micrologiciel des commutateurs réseau et des GPU de nouvelle génération de NVIDIA, et développez des processus en C++ et Python pour les étapes avant et après la fabrication du silicium. Collaborez avec des équipes à Tel Aviv et Raanana sur des produits pour le cloud, le calcul haute performance et le stockage.

Ouvrir