Consultant Junior - Sécurité Applicative F/H

Onepoint

Paris

Sur place

EUR 35 000 - 45 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Onepoint à Paris recherche un Consultant Junior en Sécurité Applicative. Vous aurez la responsabilité de l'exécution et tri des scans de sécurité, ainsi que du support pour la revue de code sécurisée.

Le candidat idéal a un diplôme Bac+5, 0 à 3 ans d'expérience et une maîtrise des référentiels de vulnérabilités. Une approche sécuritaire de facilitation et un sens du détail sont cruciaux pour ce poste.

Qualifications

  • Diplômé(e) Bac+5, idéalement avec expérience en stage ou alternance.
  • Certifications reconnues en sécurité sont un plus.
  • Maîtrise de l'anglais et bonnes compétences en communication.

Responsabilités

  • Exécution & tri des scans de sécurité pour préparer des fiches de vulnérabilités.
  • Support à la revue de code sécurisée et proposition de corrections.
  • Intégration DevSecOps dans les pipelines CI/CD.
  • Audits de configuration applicative et documentation des écarts.
  • Sensibilisation à l'impact de l'IA et évaluation des risques.
  • Modélisation des menaces et retests pour valider les corrections.

Connaissances

Maîtrise des référentiels de vulnérabilités (OWASP Top 10, MITRE Top 25)
Familiarité avec des outils de sécurité (SonarQube, Semgrep, Burp Suite, Dependabot)
Maîtrise d'un langage de programmation (Java, .NET, Python, Node.js)
Utilisation de scripting (Python, PowerShell, Bash)
Approche de la sécurité comme facilitateur
Grande rigueur et sens du détail
Enthousiasme à monter en compétences
Capacité à expliquer une vulnérabilité clairement

Formation

Diplôme Bac+5 en informatique, cybersécurité ou systèmes d'information

Description du poste

Consultant Junior Sécurité Applicative

Responsabilités
  • Exécution & tri des scans de sécurité : installation, configuration et lancement d'outils automatisés d'identification des vulnérabilités applicatives (SAST, DAST, SCA, IaC); triage et priorisation des résultats pour préparer des fiches de vulnérabilités claires.
  • Support à la revue de code sécurisée : utilisation de checklists de référence pour identifier des patterns de vulnérabilités simples (injections, secrets codés en dur, gestion des erreurs) et proposition de corrections de premier niveau validées par un senior.
  • Intégration DevSecOps dans les pipelines CI/CD : intégration des scanners de code dans des pipelines GitLab CI, GitHub Actions, Jenkins et mise à jour des indicateurs et tableaux de bord KPI.
  • Audits de configuration applicative : vérification des paramètres essentiels (headers de sécurité, TLS, authentification) selon checklists de conformité et documentation rigoureuse des écarts observés.
  • Sensibilisation à l'impact de l'IA : évaluation des risques liés aux assistants de code tels que GitHub Copilot, identification des injections de prompts ou fuites de données applicatives, et utilisation de l'IA comme assistant de recherche supervisé.
  • Modélisation des menaces & retests : documentation des flux et scénarios de menaces de base lors des ateliers de threat modelling; réalisation de retests pour valider l'efficacité des corrections apportées par les développeurs.
Compétences recherchées
  • Maîtrise des référentiels de vulnérabilités (OWASP Top 10, MITRE Top 25) et compréhension des technologies SAST, DAST, SCA, IaC.
  • Familiarité avec un outil de ces catégories (ex. SonarQube, Semgrep, Burp Suite, Dependabot).
  • Maîtrise d'au moins un langage de programmation (Java, .NET, Python, Node.js) et connaissance globale d'une application web ou API.
  • Compréhension du fonctionnement d'un pipeline de déploiement et utilisation de scripting (Python, PowerShell, Bash) pour automatiser des tâches simples.
  • Approche de la sécurité comme facilitateur, pas comme « police ».
  • Grande rigueur et sens du détail dans l'analyse des vulnérabilités.
  • Enthousiasme à monter en compétences sur des sujets spécialisés (sécurité Kubernetes, architectures cloud).
  • Capacité à expliquer une vulnérabilité clairement à l'écrit.
Profil requis
  • Diplômé(e) Bac+5 en informatique, cybersécurité ou systèmes d'information (école d'ingénieur, Master universitaire ou équivalent).
  • Parcours initial de 0 à 3 ans, idéalement avec stage, alternance ou expérience concrète (développeur, QA, participation à des CTF).
  • Certifications d'introduction reconnues (CompTIA Security+, eJPT, AWS Cloud Practitioner, AZ‑900).
  • Orientation client, esprit d'initiative, aptitude à piloter des projets et développer des offres clients.
  • Esprit collectif et volonté d'accompagner la montée en compétences des équipes.
  • Curiosité, capacité à innover et à impacter durablement les pratiques de travail.
  • Aisance relationnelle et rédactionnelle, bonnes compétences en communication, maîtrise de l'anglais et intérêt pour les sujets stratégiques.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 60 000 - 80 000
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint group • Paris

Sur place
EUR 35 000 - 45 000
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Manager Sécurité Applicative Senior (H/F)
Manager Sécurité Applicative Senior (H/F)

Ivalua • Massy

Sur place
EUR 140 000 - 190 000
Ingénieur Sécurité Applicative Senior (H/F)
Ingénieur Sécurité Applicative Senior (H/F)

Ivalua • Massy

Hybride
EUR 70 000 - 100 000
Formation et développement de carrière
Environnement inclusif
Événements sociaux / team building
Ingénieur DevSecOps
Ingénieur DevSecOps

CBA Informatique Libérale • Avignon

Sur place
EUR 70 000 - 90 000
Ingénieur Sécurité Applicative SaaS – Hybride
Ingénieur Sécurité Applicative SaaS – Hybride

Ivalua • Massy

Sur place
EUR 70 000 - 100 000
Ingénieur Sécurité Applicative (H/F) Massy - France
Ingénieur Sécurité Applicative (H/F) Massy - France

Ivalua • Massy

Sur place
EUR 50 000 - 70 000
Ingénieur sécurité applicative - Paris (H/F) - (KSC/PSC/012026)
Ingénieur sécurité applicative - Paris (H/F) - (KSC/PSC/012026)

SERMA Safety and Security • Les Ulis

Sur place
EUR 45 000 - 60 000
Ingénieur Sécurité Applicative (H/F)
Ingénieur Sécurité Applicative (H/F)

Dormont Manufacturing Co • Massy

Sur place
EUR 45 000 - 60 000
Modèle hybride (3 jours sur site, 2 jours en télétravail)
Programme de formation et développement de carrière
Événements d'équipe organisés