Auditeur Sécurité Applicative Senior

Orange SA

Cesson-Sévigné

Sur place

EUR 70 000 - 98 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

Orange Cyberdefense recrute un Auditeur Sécurité Applicative Senior pour piloter et déployer des pratiques AppSec chez nos clients et internes. Vous travaillerez avec les équipes de développement et d’exploitation pour intégrer la sécurité à chaque étape du cycle de vie logiciel (Shift Left) et contribuerez à l’évolution des offres.

Vous avez 7+ ans d’expérience en sécurité applicative, une expertise sur les outils AppSec (SAST, DAST, SCA) et une capacité à former et accompagner les équipes.

Qualifications

  • Diplômé(e) Bac+5 en informatique avec spécialisation sécurité
  • 7+ années d'expérience en sécurité applicative
  • Expérience en pilotage de projets et avant-vente cybersécurité

Responsabilités

  • Piloter l’intégration et la mise en œuvre d’outils AppSec et agir en référent technique client.
  • Contribuer aux phases techniques (config, scripts, CI/CD, tuning) et supporter les solutions de sécurité.
  • Réaliser des revues de code sur web/API/mobile/containers/IaC et dispenser des formations en développement sécurisé.
  • Accompagner la montée en compétence des collaborateurs et conseiller sur la sécurité du développement.

Connaissances

Pilotage de projets
Avant-vente cybersécurité
Audit de code
DevOps pipelines

Formation

Bac+5 en informatique

Outils

SAST
SCA
DAST
MAST
API Security
GitLab CI
GitHub Actions
Azure DevOps
Docker
Kubernetes
OpenShift
Helm
Terraform
Ansible
SonarQube
Checkmarx
Fortify
Snyk
Semgrep
TruffleHog
Gitleaks
GitGuardian

Description du poste

Votre rôle

Intégré(e) au sein du service AppSec du Defense Center d’Orange Cyberdefense, vous aurez un rôle de référent technique AppSec sur vos périmètres, en accompagnant les équipes internes et nos clients dans la définition et le déploiement de bonnes pratiques de sécurité applicative.

Vous travaillerez en étroite collaboration avec les équipes de développement, d’architecture et d’exploitation de nos clients pour intégrer la sécurité au plus tôt dans le cycle de développement (Shift Left). De plus, vous contribuerez activement aux choix techniques et méthodologiques en matière d’AppSec, et serez force de proposition pour faire évoluer nos offres et nos pratiques internes.

Vos différentes missions en tant qu’Auditeur Sécurité Applicative Senior consisteront au quotidien à :

  • Piloter l’intégration et la mise en œuvre d’outils AppSec (SAST, SCA, DAST, MAST, API Security) en étant le référent technique auprès du client et en coordonnant l’équipe pour les phases de BUILD et de RUNdans le respect de nos engagements ;
  • Contribuer aux phases techniques (configuration avancée, scripts d’automatisation, intégration dans les pipelines CI/CD, tuning des règles, etc.) et apporter un support à nos clients sur les solutions de sécurité déployées pour leurs usages;
  • Réaliser des revues de code approfondies sur différentes technologies (web, APIs, mobile, clients lourds, conteneurs, IaC…);
  • Dispenser des formations en développement sécurisé à destination de nos clients;
  • Accompagner et participer à la montée en compétence des collaborateurs moins expérimentés;
  • Accompagner nos clients dans la sécurisation de leurs développementsà travers des missions de conseil et d’expertise technique: Threat Modeling, évaluation de maturité SDLC, rédaction de politiques et guides de développement sécurisé, sécurisation de pipelines CI/CD;
  • En collaboration avec nos équipes commerciales et avant-vente spécialisées, participer à la construction d’offres de services AppSec: définition des services, évaluation des charges, démonstration d’outils, réalisation de PoCs.
Votre profil

Vous êtes diplômé(e) d'un Bac +5, d'une école d'ingénieur ou d'une université en informatique, avec une spécialisation en développement logiciel et/ou en cybersécurité.

Vous disposez d’une expérience significative (idéalement 7+ ans) en sécurité applicative, dont une partie sur des missions de pilotage ou expertise.

Vous avez eu l’occasion d’intervenir sur certains sujets parmi les suivants :

  • Pilotage / coordination de projets et de missions complexes;
  • Avant-vente pour des projets de cybersécurité;
  • Audit de code source;
  • Implémentation et maintenance de chaînes DevOps;
  • Utilisation et intégration d’outils AppSec (SAST, SCA, DAST, MAST, API Security, détection de secrets...) ;
  • Rédaction de documentation technique: politique / guide de développement sécurisé, processus de sécurité, rapports d’audit, synthèses d’études techniques.

Une expérience sur des outils du marché est appréciée:

  • Gitlab / Gitlab CI, Github / Github Actions, Azure DevOps
  • Artifactory, Nexus Repository, Harbor
  • Docker, Podman, Kubernetes, OpenShift, Helm, Terraform, Ansible
  • SonarQube, Checkmarx, Fortify, Snyk, GitLab SAST, Semgrep
  • TruffleHog, Gitleaks, GitGuardian

Nous restons toutefois ouverts aux profils ayant travaillé sur d’autres solutions équivalentes.

Vous êtes autonome en environnement GNU/Linux, savez développer dans au moins un langage / framework et êtes en mesure de comprendre les principaux (Java, JavaScript, PHP, .NET, Python). Vous maîtrisez (identification et remédiation) les vulnérabilités du Top 10 OWASP Web, API et Mobile.

Une certification technique en cybersécurité (OSCP, OSWA, OSWE) ou en sécurité du cloud (AWS, GCP, Azure) sera considérée comme un plus, ainsi que toute participation à des challenges de cybersécurité (boxes en ligne, CTFs…).

Vous possédez un bon esprit d’analyse et de synthèse, appréciez les environnements techniques et opérationnels, et savez faire preuve d’autonomie, de sens du service client et de capacité à travailler en équipe.

De fortes capacités de communication, une bonne aisance relationnelle et un goût pour la transmission de son savoir sont requis.

Un niveau d'anglais opérationnel (écrit / oral) est requis.

Le poste pourra nécessiter le passage d’une procédure d’habilitation.

Entité

Orange Cyberdefense est l’entité stratégique du Groupe Orange dédiée à la sécurité numérique. Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle.

Nous leur apportons notre expertise afin d’assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu’ils offrent à leurs clients ou leurs administrés.

Avec un CA de 1,3 Md€ en 2025, 7% ce croissance et plus de 3.300 experts dédiés à la cybersécurité, nous nous positionnons aujourd'hui comme le Leader européen sur le marché de la cyberdéfense.

Notre vocation est de construire une société numérique mais plus sûre.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Chef de Projet sécurité F/H
Chef de Projet sécurité F/H

Orange SA • Nanterre

Sur place
EUR 70 000 - 90 000
Ingénieur avant-vente F/H
Ingénieur avant-vente F/H

Orange SA • Puteaux

Sur place
EUR 60 000 - 90 000
Ingénieur Expert Sécurité F/H
Ingénieur Expert Sécurité F/H

Orange SA • Nanterre

Sur place
EUR 90 000 - 115 000
Expert SIEM H/F
Expert SIEM H/F

Orange SA • Cesson-Sévigné

Sur place
EUR 70 000 - 90 000
Analyste SOC confirmé PDIS F/H
Analyste SOC confirmé PDIS F/H

Orange SA • Cesson-Sévigné

Sur place
EUR 45 000 - 60 000
Consultant(e) Confirmé en Cybersécurité
Consultant(e) Confirmé en Cybersécurité

Orange Cyberdefense • Marseille

Sur place
EUR 50 000 - 70 000
Participation aux bénéfices
Épargne salariale
Télétravail
+1
Security Operation Engineer
Security Operation Engineer

Orange SA • Nanterre

Sur place
EUR 55 000 - 75 000
Ingénieur de Production F-H
Ingénieur de Production F-H

Orange SA • Cesson-Sévigné

Sur place
EUR 60 000 - 80 000
Ingénieur CyberSoc SIEM Sentinel Junior
Ingénieur CyberSoc SIEM Sentinel Junior

Orange SA • Nanterre

Sur place
EUR 48 000 - 72 000
Consultant Senior en GRC Cybersécurité F/H
Consultant Senior en GRC Cybersécurité F/H

Orange SA • Nanterre

Sur place
EUR 65 000 - 95 000