Consultant Junior - Sécurité Applicative F/H

Onepoint group

Paris

Sur place

EUR 35 000 - 45 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Onepoint group recherche un Consultant Junior en Sécurité Applicative à Paris pour intégrer une équipe d'experts en cybersécurité. Le candidat participera à l'automatisation des contrôles de sécurité et à la correction des vulnérabilités des applications.

Il doit comprendre les vulnérabilités selon l'OWASP Top 10, maîtriser au moins un langage de programmation et avoir une appétence pour la cybersécurité. Le travail est en mode hybride, alliant compétences techniques et posture de conseil.

Qualifications

  • Diplômé(e) ou futur diplômé d'un Bac+5 en informatique, cybersécurité ou systèmes d'information.
  • Justifie d'un parcours de 0 à 3 ans, avec expérience en développement ou participation à des projets de sécurité.
  • Prépare ou possède des certifications reconnues comme la CompTIA Security+ ou AWS Cloud Practitioner.

Responsabilités

  • Participer à l'automatisation des contrôles de sécurité.
  • Aider à l'intégration des scanners de code au sein des pipelines CI/CD.
  • Contribuer à documenter les flux de menaces lors d'ateliers de modélisation.

Connaissances

Compréhension des vulnérabilités
Connaissance des technologies SAST, DAST, SCA, IaC
Maîtrise d'un langage de programmation
Connaissance du fonctionnement d'un pipeline de déploiement
Rigueur et sens du détail
Capacité à expliquer des vulnérabilités
Curiosité

Formation

Diplôme Bac+5 en informatique ou cybersécurité

Outils

SonarQube
Semgrep
Burp Suite
Dependabot

Description du poste

## Consultant Junior - Sécurité ApplicativeApplyremote type: Hybridelocations: Paris, Francetime type: Full timeposted on: Posted Todayjob requisition id: JR103100Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement. Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l’ensemble de nos engagements en matière de responsabilité économique, sociale, environnementale et technologique, tant au sein de notre collectif que chez nos clients.Onepoint, est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée. # **Equipe & Contexte**Vous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d’audit pour des clients issus de tous les secteurs.L’équipe conçoit et met en œuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu’à l’opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale.Nous recherchons des profils alliant technicité et solide posture de conseil : capacité à vulgariser les menaces, pédagogie, sens du collectif, autonomie et aisance avec des interlocuteurs variés (DSI, RSSI, métiers, opérationnels industriels, et Directions Générales).# **Vos missions**En tant que **Consultant Junior Sécurité Applicative**, vous intégrez notre communauté d'experts pour positionner la sécurité au plus proche du code et des infrastructures de déploiement. Sous la supervision d’un consultant senior, vous participez activement à l'automatisation des contrôles de sécurité et accompagnez les équipes de développement dans la correction de leurs vulnérabilités. Votre quotidien allie la rigueur de l'analyse applicative, la découverte de l'ingénierie CI/CD et l'apprentissage des meilleures pratiques DevSecOps du marché.* **Exécution & Tri des Scans de Sécurité** : Vous installez, configurez et lancez les outils automatisés d'identification des vulnérabilités applicatives (SAST, DAST, SCA, IaC). Vous aidez à trier et prioriser les résultats pour préparer des fiches de vulnérabilités claires.* **Support à la Revue de Code Sécurisée** : À partir de checklists de référence, vous participez à l'identification de patterns de vulnérabilités simples (injections, secrets codés en dur, mauvaise gestion des erreurs) et proposez des corrections de premier niveau validées par un senior.* **Intégration DevSecOps au cœur des Pipelines** : Vous aidez à intégrer les scanners de code au sein des pipelines CI/CD (GitLab CI, GitHub Actions, Jenkins) en suivant des procédures standardisées. Vous participez également à la mise à jour des indicateurs et des tableaux de bord KPI.* **Audits de Configuration Applicative** : À partir de checklists de conformité, vous vérifiez les paramètres essentiels des applications (headers de sécurité, options TLS, configurations d'authentification) et documentez rigoureusement les écarts observés.* **Sensibilisation à l'Impact de l'IA** : Vous apprenez à évaluer l'influence des assistants de code type "GitHub Copilot" sur la qualité du code , identifiez les risques spécifiques aux grands modèles de langage (injections de prompts, fuites de données applicatives) , et utilisez l'IA comme assistant de recherche supervisé.* **Modélisation des Menaces & Retests** : Vous contribuez à documenter les flux et scénarios de menaces de base lors des ateliers de *threat modelling* , et réalisez des retests pour valider que les corrections apportées par les développeurs sont efficaces.# **Compétences recherchées*** Vous comprenez les grandes familles de vulnérabilités à travers les référentiels de référence comme l'OWASP Top 10 (Web et API) et le Top 25 du MITRE.* Vous connaissez les principes des technologies SAST, DAST, SCA et IaC , et possédez une première familiarité avec un outil de ces catégories (ex: SonarQube, Semgrep, Burp Suite, Dependabot).* Vous maîtrisez au moins un langage de programmation (Java, .NET, Python, Node.js) et comprenez le fonctionnement global d'une application web ou d'une API (requêtes/réponses, JSON, REST).* Vous comprenez le fonctionnement d'un pipeline de déploiement (artefacts, secrets, déclencheurs) et savez utiliser le scripting (Python, PowerShell, Bash) pour automatiser des tâches d'extraction simples.* Vous abordez la sécurité dans une posture de facilitateur et d'accompagnement des équipes de développement, plutôt que dans un rôle de « police ».* Vous faites preuve d'une grande rigueur et d'un sens aigu du détail dans l'analyse des vulnérabilités et la description des étapes de reproduction.* Vous démontrez une forte envie de monter en compétences sur des sujets spécialisés comme la sécurité Kubernetes ou les architectures cloud.* Vous savez expliquer une vulnérabilité de manière claire à l'écrit et respectez scrupuleusement les règles déontologiques et de confidentialité.# **Votre profil*** Diplômé(e) ou futur diplômé d'un Bac+5 en informatique, cybersécurité ou systèmes d'information (école d'ingénieur, Master universitaire ou équivalent)* Vous justifiez d'un parcours initial de 0 à 3 ans. Une première expérience concrète (stage de fin d'études, alternance) en tant que développeur, testeur QA, ou une participation active à des CTF et projets personnels orientés sécurité applicative est un excellent atout.* Vous préparez ou possédez des certifications d'introduction reconnues telles que la CompTIA Security+, l'eJPT, ou des certifications cloud de base (AWS Cloud Practitioner, AZ-900).* Orienté(e) client, polyvalent(e), vous avez un esprit entreprenant vous permettant de piloter des projets, porter et développer nos offres chez nos clients.* Animé(e) par le sens du collectif, vous avez à cœur d’accompagner la montée en compétences de vos équipes/collègues* De nature curieuse, vous avez une capacité démontrée à innover, à sortir du cadre de vos missions et à impacter durablement les pratiques de travail dans votre environnement.* Vous êtes doté(e) d’une aisance relationnelle et rédactionnelle, une bonne communication, vous maîtrisez l’anglais et avez une appétence pour les sujets stratégiques. Vous avez une faculté d'adaptation à des contextes différents, de bonnes capacités d’animation de réunion, de partage et de transmission.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 60 000 - 80 000
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Consultant Expérimenté - Sécurité industrielle F/H
Consultant Expérimenté - Sécurité industrielle F/H

Onepoint group • Paris

Hybride
EUR 55 000 - 80 000
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Ingénieur DevSecOps
Ingénieur DevSecOps

CBA Informatique Libérale • Avignon

Sur place
EUR 70 000 - 90 000
Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint group • Paris

Hybride
EUR 65 000 - 85 000
Formation continue
Conditions de travail flexibles
Accès à des activités de loisirs
Consultant Junior - Identité Numérique F/H
Consultant Junior - Identité Numérique F/H

Onepoint • Paris

Sur place
EUR 38 000 - 50 000
Politique de diversité affirmée
Équipe d'experts et de consultants
Analyste en Vulnérabilités Applicatives / AppSec
Analyste en Vulnérabilités Applicatives / AppSec

CYNERS • Île-de-France

Sur place
EUR 42 000 - 66 000
Ingénieur Développement Applicatif Junior Fullstack H/F
Ingénieur Développement Applicatif Junior Fullstack H/F

Francois Branchet • Meylan

Sur place
EUR 30 000 - 42 000