Lead VOC AppSec (H/F)

Devoteam | Cyber Trust

Levallois-Perret

Sur place

EUR 90 000 - 120 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

Devoteam recherche un Expert VOC AppSec pour piloter la conception, le déploiement et l’évolution de la plateforme VOC AppSec. Vous coordonnez les livrables, guidez les équipes et assurez l’exécution sécurisée des projets.

Un profil capable d’analyser les vulnérabilités, de prioriser les remédiations et d’intégrer les meilleures pratiques sécurité est attendu. Le candidat idéal maîtrise les outils AppSec (Checkmarx, SonarQube, GitHub Advanced Security, Trivy) et les environnements CI/CD; anglais

Qualifications

  • Expertise en AppSec et gestion des vulnérabilités applicatives.
  • Maîtrise des analyses de sécurité SAST, SCA, IaC et secrets.
  • Connaissance des environnements API, microservices et Kubernetes.
  • Expérience dans l’intégration de sécurité dans les pipelines DevSecOps.
  • Anglais courant exigé.

Responsabilités

  • Piloter la conception et le déploiement de la plateforme VOC AppSec et suivre les livrables.
  • Être référent technique et fonctionnel sur les activités AppSec.
  • Analyser et qualifier les vulnérabilités selon criticité et risque métier.
  • Suivre les plans de remédiation avec les équipes de dev et exploitation.
  • Concevoir et maintenir des fonctionnalités d'automatisation et de reporting.
  • Définir les standards et les bonnes pratiques de sécurité applicative.
  • Piloter les processus ITSM liés aux activités VOC.

Connaissances

AppSec
Gestion des vulnérabilités
SAST
SCA
IaC
Secrets Detection
Python
PowerShell
Bash
DevSecOps
CI/CD
Leadership technique

Formation

Bac +5
Ingénieur en informatique

Outils

Checkmarx
Dependency-Track
SonarQube
GitHub Advanced Security
Trivy

Description du poste

Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d’expertises et coachés par + de 400 managers experts. Nous rejoindre c’est travailler sur des projets innovants et durables pour mettre la Technologie au service de l’humain, se certifier en continu sur les nouvelles tech du marché et partager des moments uniques entre collègues.

Description du Poste

Nous recherchons un nouveau talent pour intervenir en tant qu’Expert VOC AppSec. Si vous êtes passionné(e) par la cybersécurité, c’est le moment de nous rejoindre !

Responsabilités Principales
  • Piloter les projets de conception, de déploiement et d'évolution de la plateforme VOC AppSec, en assurant la coordination des parties prenantes, la définition de la feuille de route et le suivi des livrables.
  • Être le référent technique et fonctionnel sur les activités AppSec liées à la gestion des vulnérabilités issues des différents moteurs d'analyse : SAST, SCA, IaC, Secrets Detection.
  • Analyser les résultats des scans de sécurité, qualifier les vulnérabilités, évaluer leur criticité et prioriser les actions de remédiation en fonction du contexte technique et des risques métiers.
  • Assurer le suivi des plans de remédiation auprès des équipes de développement, des équipes métiers et des équipes d’exploitation, en garantissant le respect des délais et des exigences de sécurité.
  • Concevoir, développer et maintenir de nouvelles fonctionnalités de la plateforme VOC AppSec, notamment en matière d'automatisation, d'intégration, de reporting, de workflows et d'amélioration continue.
  • Accompagner les analystes VOC dans la qualification des vulnérabilités et la rédaction de plans de remédiation.
  • Assurer un rôle d'expert et d'interface entre les équipes DevSecOps, les équipes de développement, les équipes infrastructure et le Vulnerability Operations Center, afin de fluidifier les processus de traitement des vulnérabilités.
  • Participer à la définition des standards, des politiques et des bonnes pratiques de sécurité applicative, en lien avec les équipes de gouvernance cybersécurité.
  • Contribuer à l'amélioration continue des processus de gestion des vulnérabilités, en proposant des optimisations techniques, organisationnelles et méthodologiques.
  • Définir, maintenir et faire évoluer les processus ITSM liés aux activités du VOC (gestion des incidents, demandes, changements, workflows d'approbation, escalades et suivi opérationnel).
Compétences requises

Expertise technique

  • Solide expertise en Application Security (AppSec) et en gestion des vulnérabilités applicatives.
  • Maîtrise des principaux types d'analyses de sécurité : SAST, SCA, Infrastructure as Code (IaC), Secrets Detection.

Detection

  • Excellente connaissance des vulnérabilités applicatives (OWASP Top 10, CWE, CVE), bonnes pratiques de développement sécurisé (Secure SDLC) et méthodes de remédiation.
  • Maîtrise des outils de scan et de gestion des vulnérabilités AppSec (ex. Checkmarx, Dependency-Track, SonarQube, GitHub Advanced Security, Trivy ou outils équivalents).
  • Bonne compréhension des environnements de développement modernes, des architectures applicatives (API, microservices, conteneurs, Kubernetes, Cloud) et des chaînes d'intégration et déploiement CI/CD.

Développement et automatisation

  • Maîtrise des langages de scripting et de développement (Python, PowerShell, Bash) afin de développer des automatisations, des connecteurs, des API et des workflows.
  • Capacité à concevoir et faire évoluer des fonctionnalités applicatives, en intégrant les bonnes pratiques de qualité, de maintenabilité et de sécurité.
  • Expérience dans l'intégration d'outils de sécurité au sein des pipelines DevSecOps.

Gestion des vulnérabilités

  • Capacité à analyser, qualifier et prioriser les vulnérabilités selon leur criticité, leur exploitabilité et leur impact métier.
  • Expérience dans le pilotage des plans de remédiation et le suivi des actions correctives avec les équipes de développement, d'exploitation et métiers.
  • Maîtrise des méthodologies d'analyse de risque et des référentiels de sécurité.

Pilotage et expertise

  • Capacité à piloter des projets techniques, à coordonner plusieurs parties prenantes et à assurer le suivi des livrables.
  • Leadership technique reconnu, avec capacité à accompagner, former et faire monter en compétence les analystes du Vulnerability Operations Center.
  • Aptitude à intervenir comme référent technique auprès des équipes DevSecOps, développement, infrastructure et cybersécurité.

ITSM et amélioration continue

  • Bonne maîtrise des processus ITSM et de leur adaptation aux activités du Vulnerability Operations Center.
  • Expérience dans la définition et l'amélioration des processus opérationnels, des workflows et l'automatisation des traitements.
  • Capacité à contribuer à l'amélioration continue des pratiques de gestion des vulnérabilités et des processus de sécurité.

Communication et reporting

  • Excellentes capacités d'analyse, de synthèse et de communication auprès d'interlocuteurs techniques et métiers.
  • Capacité à produire des tableaux de bord, des rapports de pilotage et des indicateurs (KPI/KRI) permettant de mesurer la performance opérationnelle et le niveau de risque.
  • Aisance dans la rédaction de documentations techniques, de procédures, de standards et de recommandations de sécurité.
Qualifications
  • Bac +5 école d'ingénieur
  • 5 ans d'expérience
  • Anglais mandatory
Pourquoi nous rejoindre ?
  • Un suivi de carrière réalisé par un manager tech avec des échanges réguliers.
  • Des certifications techniques et soft skills en libre accès avec un objectif de 2 certifications minimum par an, des vouchers fournis et du coaching d’experts.
  • Des partenaires technologiques de choix : Google, AWS, Microsoft, ServiceNow, Snowflake, MuleSoft, Outsystems, SAP, Databricks, Gitlab.
  • Une trajectoire aux possibilités variées via la mobilité interne géographique, fonctionnelle et inter-entreité/tribu ou squad.
  • Des rôles internes pour construire votre carrière au sein du Groupe : manager, formateur interne, tech leader, digital champion, squad leader.
  • Des contributions internes pour élargir vos compétences telles que les relations écoles, le recrutement, le commerce, la rédaction d’articles, l’animation de meet up ou de communauté.
  • Un esprit de communauté fort, au travers d’événements internes et d’activités sportives et culturelles grâce à plus de 30 clubs Happiness@Devoteam, vous permettant de rencontrer vos collègues régulièrement et de partager vos passions.
  • Une vision Tech for People qui s’incarne dans nos valeurs, nos pratiques responsables, notre programme de développement durable récompensé par le label Ecovadis et nos engagements forts avec notamment la Fondation Devoteam.
Comment se déroule le processus de recrutement chez Devoteam ?
  • Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation.
  • Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier.
  • Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam.

Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

Devoteam | Cyber Trust • Toulouse

Sur place
EUR 70 000 - 110 000
Vouchers certifications techniques
Coaching d’experts
Partenaires technologiques de choix
+1
Auditeur SecDevOps / Securité applicative - LYON (H/F)
Auditeur SecDevOps / Securité applicative - LYON (H/F)

Devoteam | Cyber Trust • Lyon

Sur place
EUR 45 000 - 70 000
Parcours de formation personnalisé pour certifications
Coaching par des experts
Accès à diverses technologies partenaires
Consultant Sécurité Senior vulnérabilité management & CTI - H/F
Consultant Sécurité Senior vulnérabilité management & CTI - H/F

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 50 000 - 70 000
Suivi de carrière par un manager technique
Certifications techniques et soft skills
Accès à des partenaires technologiques comme Google et AWS
+2
Auditeur(trice) Sécurité Organisationnelle & Physique Senior (H/F)
Auditeur(trice) Sécurité Organisationnelle & Physique Senior (H/F)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 60 000 - 80 000
Formations techniques et soft skills
Opportunités de développement de carrière
Événements communautaires
NetdevOps
NetdevOps

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 50 000 - 70 000
Suivi de carrière par un manager tech
Certifications techniques et soft skills
Événements internes et activités culturelles
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

Devoteam • Toulouse

Sur place
EUR 60 000 - 85 000
Consultant en Cybersécurité – Compliance, Risk & AI Governance F/H
Consultant en Cybersécurité – Compliance, Risk & AI Governance F/H

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 45 000 - 55 000
Suivi de carrière par des managers techniques
Certifications techniques et soft skills
Événements internes et activités culturelles
+1
Vulnerability Manager
Vulnerability Manager

Devoteam | Cyber Trust • Annecy

Sur place
EUR 40 000 - 65 000
Environnement de travail dynamique
Formation continue
Égalité des chances et diversité
AI Security Specialist (F/H)
AI Security Specialist (F/H)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 45 000 - 60 000
Certifications techniques en libre accès
Suivi de carrière par un manager tech
Événements internes et activités culturelles
Architecte Sécurité AWS & Cloud DevSecOps
Architecte Sécurité AWS & Cloud DevSecOps

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 65 000 - 95 000