Expert(e) Vulnérabilités – VOC AppSec F/H

Devoteam | Cyber Trust

Levallois-Perret

Sur place

EUR 70 000 - 100 000

Plein temps

Il y a 11 jours
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Devoteam Cyber Trust recherche un Expert Vulnérabilités pour un client dans le secteur de l'énergie, intégrant le VOC AppSec et assurant le soutien RUN sur la gestion des vulnérabilités applicatives.

Vous qualifierez les vulnérabilités, apporterez une expertise N3, et contribuerez à l'amélioration continue des règles et du processus.

Ce poste, basé à Levallois-Perret, offre des missions innovantes et une collaboration avec des équipes internationales.

Qualifications

  • Bonnes compétences en chefferie de projet.
  • Solide gestion technique des vulnérabilités.
  • Solide culture Cyber global et AppSec.
  • Connaissance OWASP et SAST/SCA.
  • Compréhension des scanners AppSec.
  • Maîtrise de Checkmarx ou outil équivalent.
  • Capacité à vulgariser les échanges avec les dev.
  • Goût pour le RUN et l'amélioration continue d'un service.
  • Intérêt pour l'IA appliquée à la cybersécurité et l'innovation produit/process.

Responsabilités

  • Qualifier les vulnérabilités et challenger les Security Champions sur leur analyse.
  • Apporter une expertise N3 AppSec en soutien technique.
  • Suivre le RUN VOC AppSec et les scans SAST, IaC, Secrets et SCA.
  • Contribuer à l'amélioration continue du processus de scan et règles.
  • Coordonner les acteurs et animer les réunions entre analysts, chefs de projet et direction.
  • Superviser les scans SAST (Checkmarx) via orchestrateur sur l'ensemble des dépôts GitLab.

Connaissances

Chef de projet
Gestion technique des vulnérabilités
Culture cybersécurité
AppSec
OWASP
SAST/SCA
Checkmarx
Vuln remediation
IA appliquée en cybersécurité

Outils

Checkmarx

Description du poste

Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d’expertises et coachés par + de 400 managers experts. Nous rejoindre c’est : travailler sur des projets innovants et durables pour mettre la Technologie au service de l’humain, se certifier en continu sur les nouvelles tech du marché et partager des moments uniques entre collègues !

Pour en découvrir plus sur Devoteam, rendez-vous ici.

Job Description

Devoteam Cyber Trust est l'équipe dédiée à l'expertise Cybersécurité. Composée de plus de 800 experts passionnés dans le monde, dont 450 en France, nous conseillons nos clients sur les sujets complexes : cyber, risques, résilience, sécurité des réseaux, sécurité dans le Cloud, chiffrement, audit et sécurité autour de nos 5 partenaires AWS, Google, Microsoft, Salesforce et ServiceNow.

Pour en savoir plus sur nos trajectoires de carrière, découvrez le parcours d’Adel, consultant en cyber sécurité chez Devoteam Cyber Trust !

Dans le cadre d'une mission chez un client dans le secteur de l'énergie, vous intégrerez le VOC AppSec en tant qu'Expert(e) Vulnérabilités, en soutien RUN sur la gestion et le suivi des vulnérabilités applicatives.

Missions principales
  • Qualifier les vulnérabilités remontées (vrai/faux positif) et challenger les Security Champions projets sur leur analyse
  • Apporter une expertise N3 AppSec en appui aux équipes projet sur les analyses techniques complexes et le choix des correctifs (catégories OWASP : injection SQL, XSS, secrets en dur, etc.)
  • Assurer l'expertise sur le suivi du RUN VOC AppSec, couvrant les scanners de type SAST, IaC, Secrets et SCA
  • Contribuer à l'amélioration continue du processus (retours des Security Champions, ajustement des règles de scan et d'exclusion)
  • Coordonner les différents acteurs et animer les réunions entre analystes, responsables projet et direction
  • Superviser les scans SAST (Checkmarx) orchestrés via un orchestrateur de vulnérabilité sur l'ensemble des dépôts GitLab du parc applicatif
Innovation & IA appliquée au VOC
  • Concevoir et développer de nouvelles solutions basées sur l'IA pour automatiser et fiabiliser la qualification des vulnérabilités (tri automatique vrai/faux positif, priorisation intelligente des correctifs)
  • Explorer l'usage de LLM pour vulgariser les analyses techniques auprès des équipes de développement (génération de recommandations de remédiation contextualisées)
  • Identifier des cas d'usage d'IA générative ou d'automatisation pour accélérer le traitement des scans SAST/SCA/IaC/Secrets et réduire la charge des analystes N3
  • Prototyper et industrialiser des outils internes (scripts, agents, intégrations) visant à enrichir ou compléter le dispositif SOLANUM
  • Assurer une veille active sur les innovations AppSec/IA du marché et proposer leur intégration au sein du dispositif VOC
  • Porter une démarche d'amélioration continue orientée innovation, en lien avec les équipes techniques et la direction
Qualifications
  • Bonnes compétences en chefferie de projet
  • Solide expertise dans la gestion technique des vulnérabilités
  • Solide culture Cyber global
  • Bonne culture AppSec (OWASP, SAST/SCA)
  • Compréhension des scanners AppSec
  • Aisance sur Checkmarx ou un outil équivalent
  • Capacité à vulgariser auprès des équipes de développement
  • Goût pour le RUN et l'amélioration continue d'un service
  • Appétence pour l'IA appliquée à la cybersécurité et pour l'innovation produit/process
Pourquoi nous rejoindre ?
  • Un suivi de carrière réalisé par un manager tech avec des échanges réguliers ;
  • Des certifications techniques et soft skills en libre accès avec un objectif de 2 certifications minimum par an, des vouchers fournis et du coaching d’experts ;
  • Des partenaires technologiques de choix : Google, AWS, Microsoft, ServiceNow, Snowflake, MuleSoft, Outsystems, SAP, Databricks, Gitlab, … ;
  • Une trajectoire aux possibilités variées via la mobilité interne géographique, fonctionnelle et inter entité / tribu ou squad.
  • Des rôles internes pour construire votre carrière au sein du Groupe : manager, formateur interne, tech leader, digital champion, squad leader, …
  • Des contributions internes pour élargir vos compétences telles que les relations écoles, le recrutement, le commerce, la rédaction d’articles, l’animation de meet up ou de communauté, …
  • Un esprit de communauté fort, au travers d’événements internes et d’activités sportives et culturelles grâce à plus de 30 clubs Happiness@Devoteam, vous permettant de rencontrer vos collègues régulièrement et de partager vos passions ;
  • Une vision Tech for People qui s’incarne dans nos valeurs, nos pratiques responsables, notre programme de développement durable récompensé par le label Ecovadis et nos engagements forts avec notamment la Fondation Devoteam.
Comment se déroule le processus de recrutement chez Devoteam ?

Il comporte 2 à 3 entretiens :

  • Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation
  • Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier
  • Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam.

Nous privilégions au moins un entretien en présentiel. Une prise de référence est demandée et, selon votre profil, des tests (techniques, anglais, personnalité...) peuvent vous être adressés. Si votre candidature est retenue, nous vous faisons parvenir une proposition présentant les conditions d'embauche. En cas d'acceptation, le contrat de travail est formalisé.

Si vous partagez notre passion pour la technologie et que vous souhaitez construire le monde numérique responsable de demain, alors vous êtes peut-être le passionné que nous recherchons chez Devoteam.

Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Lead VOC AppSec (H/F)
Lead VOC AppSec (H/F)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 90 000 - 120 000
Expert(e) Vulnérabilités – VOC AppSec F/H
Expert(e) Vulnérabilités – VOC AppSec F/H

Devoteam • Île-de-France

Sur place
EUR 75 000 - 110 000
Consultant Sécurité Senior vulnérabilité management & CTI - H/F
Consultant Sécurité Senior vulnérabilité management & CTI - H/F

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 50 000 - 70 000
Suivi de carrière par un manager technique
Certifications techniques et soft skills
Accès à des partenaires technologiques comme Google et AWS
+2
Auditeur SecDevOps / Securité applicative - LYON (H/F)
Auditeur SecDevOps / Securité applicative - LYON (H/F)

Devoteam | Cyber Trust • Lyon

Sur place
EUR 45 000 - 70 000
Parcours de formation personnalisé pour certifications
Coaching par des experts
Accès à diverses technologies partenaires
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

Devoteam | Cyber Trust • Toulouse

Sur place
EUR 70 000 - 110 000
Vouchers certifications techniques
Coaching d’experts
Partenaires technologiques de choix
+1
Consultant AppSec / DevSecOps H/F
Consultant AppSec / DevSecOps H/F

Devoteam | Cyber Trust • Île-de-France

Sur place
EUR 65 000 - 90 000
Certifications techniques
Partenariats technologiques
Mobility interne
NetdevOps
NetdevOps

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 50 000 - 70 000
Suivi de carrière par un manager tech
Certifications techniques et soft skills
Événements internes et activités culturelles
Vulnerability Manager
Vulnerability Manager

Devoteam | Cyber Trust • Annecy

Sur place
EUR 40 000 - 65 000
Environnement de travail dynamique
Formation continue
Égalité des chances et diversité
Consultant en Cybersécurité – Compliance, Risk & AI Governance F/H
Consultant en Cybersécurité – Compliance, Risk & AI Governance F/H

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 45 000 - 55 000
Suivi de carrière par des managers techniques
Certifications techniques et soft skills
Événements internes et activités culturelles
+1
Auditeur(trice) Sécurité Organisationnelle & Physique Senior (H/F)
Auditeur(trice) Sécurité Organisationnelle & Physique Senior (H/F)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 60 000 - 80 000
Formations techniques et soft skills
Opportunités de développement de carrière
Événements communautaires