Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.
Onyx-Conseil recherche un Expert(e) Qualys TotalAppSec pour piloter l’évaluation, l’optimisation et l’amélioration d’une plateforme Qualys, avec un focus WAS et TotalAppSec. Vous travaillerez à optimiser l’architecture, les processus et l’intégration des scans, tout en réduisant les faux positifs et en produisant des insights exploitables pour les métiers.
Vous contribuerez à la standardisation des pratiques, à l’onboarding des applications et à l’automatisation via API, dans un contexte
Nous recherchons pour un de nos clients un Expert(e) Qualys TotalAppSec pour piloter l’évaluation, l’optimisation et l’amélioration de la plateforme Qualys, avec un focus particulier sur Web Application Scanning — WAS et l’écosystème TotalAppSec.
Vous interviendrez dans un contexte d’optimisation d’une plateforme existante, avec pour objectifs d’identifier les écarts et les inefficacités, d’améliorer la couverture de sécurité et de mettre en place des pratiques robustes, industrialisées et alignées sur les besoins métier.
En tant qu’Expert(e) Qualys TotalAppSec, vous serez notamment amené(e) à :
Évaluer la configuration actuelle de la plateforme Qualys ;
Analyser son architecture, ses processus et son modèle opérationnel ;
Examiner l’efficacité de l’implémentation actuelle de WAS et de TotalAppSec ;
Identifier les écarts, les points de blocage et les opportunités d’amélioration ;
Améliorer l’intégration et la couverture des applications web ;
Optimiser les processus d’onboarding et d’offboarding des applications ;
Revoir les configurations de scans, les profils d’options et les paramètres de crawling ;
Améliorer les mécanismes d’authentification utilisés lors des scans ;
Accompagner la mise en œuvre de scans authentifiés, notamment dans des contextes SSO ou d’authentification complexe ;
Optimiser la planification, les performances, la couverture et la précision des scans ;
Réduire les faux positifs et améliorer la priorisation des vulnérabilités ;
Améliorer les capacités de reporting et la production d’insights de sécurité exploitables ;
Identifier les opportunités d’automatisation via les fonctionnalités et API Qualys ;
Réduire la charge opérationnelle et fiabiliser les processus récurrents ;
Définir et mettre en place des standards, règles de gouvernance et bonnes pratiques ;
Produire la documentation technique et opérationnelle de la plateforme ;
Proposer des améliorations de scalabilité afin d’accompagner la croissance future du périmètre ;
Veiller à l’alignement de la plateforme avec les exigences de sécurité et les besoins métiers.