Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]

MR SEARCH

Courbevoie

Hybride

EUR 70 000 - 110 000

Plein temps

Il y a 6 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Intéressement/Participation 10–15K€
Bonus discrétionnaire: 0–25% du fixe
40 jours de congés par an
Télétravail 2 jours/semaine

Résumé du poste

MR SEARCH, société de gestion d'actifs, recherche un Security Application – IT Security Associate spécialisé en Sécurité Applicative et Gestion des Vulnérabilités pour renforcer son dispositif de cybersécurité.

Vous serez référent technique sur la sécurisation des applications, piloterez le cycle de vie des vulnérabilités et contribuerez à l'amélioration continue des pratiques Secure SDLC, en collaboration avec les équipes développement et produit.

Qualifications

  • Bac +5 en informatique, cybersécurité ou développement logiciel.
  • 4 à 5 ans d'expérience en sécurité applicative et/ou gestion des vulnérabilités, idéalement en environnement DevSecOps.
  • Certification CISSP, OSCP, GWAPT, CSSLP, SSCP, CompTIA Security+ ou équivalents AppSec/VM.
  • Maîtrise des outils AppSec/VM et connaissance des référentiels NIST/ISO 27001/MITRE ATT&CK.

Responsabilités

  • Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel.
  • Définir et maintenir les baselines de sécurité et les standards secure coding.
  • Intégrer les politiques de sécurité dans les pipelines CI/CD et analyser les résultats.
  • Piloter le cycle de vie des vulnérabilités et le reporting vers le management.

Connaissances

Python
PowerShell
Bash
Anglais courant

Formation

Bac +5 en informatique/cybersécurité

Outils

Checkmarx
SonarQube
Fortify
Snyk
Burp Suite
Tenable
Qualys

Description du poste

Société spécialisée dans la gestion d'actifs dont le portefeuille dépasse les 50 milliards d'euros, qui compte 900 salariés répartis dans une dizaine de pays et dispose d'une Direction IT structurée autour d'enjeux de sécurité stratégiques.

Cette société prône des valeurs fortes : entrepreneuriat, engagement, investissement et est en croissance constante.

La Direction IT accompagne la croissance de la société en renforçant en continu son dispositif de cybersécurité et de gestion des risques.

L'équipe IT Security est à la recherche, rattaché(e) à l'IT Cybersecurity & Governance Risk Compliance Manager, d'un(e) Security Application – IT Security Associate spécialisé(e) en Sécurité Applicative et Gestion des Vulnérabilités.

Le poste :

Vous devenez le référent technique de l'équipe sur la sécurisation des applications et le traitement des vulnérabilités, en étroite collaboration avec les équipes de détection et de réponse aux incidents :

Sécurité applicative (AppSec)
  • Accompagner les équipes de développement et produit dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel (Secure SDLC, security by design),
  • Définir, déployer et maintenir les baselines de sécurité applicative et les standards de secure coding (OWASP Top 10, CWE),
  • Intégrer et opérer les politiques de sécurité sur les outils de test dans les pipelines CI/CD (SAST, DAST, SCA) et qualifier leurs résultats (analyse de faux positifs),
  • Réaliser des revues de conception et d'architecture sous l'angle sécurité, et conseiller les équipes sur la remédiation.
Gestion des vulnérabilités applicatives
  • Piloter le cycle de vie des vulnérabilités : identification, qualification, priorisation basée sur le risque (CVSS, EPSS, catalogue KEV, exposition et impact métier) et suivi de remédiation,
  • Animer le suivi de remédiation avec les équipes IT et produit, et challenger le respect des SLA,
  • Gérer et faire vivre le programme de Bug Bounty (triage, coordination des chercheurs, suivi des corrections),
  • Piloter le SBOM, le patch management et la gestion de l'obsolescence sur le périmètre applicatif et ses dépendances,
  • Produire les indicateurs et tableaux de bord (couverture, sévérité, MTTR, exceptions) et le reporting vers le management.
Transmission & culture sécurité
  • Sensibiliser et former les équipes de développement (secure coding, menaces, retours d'expérience),
  • Documenter et diffuser les bonnes pratiques ; contribuer à la montée en compétence des membres juniors de l'équipe,
  • Construire et animer la communauté Security Champions au sein des équipes de développement.
Évolution vers une gestion globale des vulnérabilités
  • Intégrer et opérer la gestion des vulnérabilités applicatives dans un VOC,
  • Étendre progressivement le périmètre de gestion des vulnérabilités aux autres typologies (systèmes, cloud, etc.),
  • Collaborer avec les équipes de réponse à incident pour l'identification et le traitement des vulnérabilités majeures.
Profil recherché :
  • Bac +5 en informatique, cybersécurité ou développement logiciel
  • 4 à 5 ans d'expérience en sécurité applicative et/ou gestion des vulnérabilités, idéalement en environnement DevSecOps
  • Une expérience dans le secteur financier / asset management est un atout
  • Certifications appréciées : CISSP, OSCP, GWAPT, CSSLP, SSCP, CompTIA Security+, ou certifications éditeurs AppSec/VM
  • Maîtrise des outils AppSec/VM (Checkmarx, SonarQube, Fortify, Snyk, Black Duck, Tenable, Qualys, Burp Suite)
  • Connaissance des référentiels NIST, ISO 27001, MITRE ATT&CK, CIS Benchmarks
  • Scripting et automatisation (Python, PowerShell, Bash)
  • Esprit analytique, rigueur, pédagogie et capacité à vulgariser le risque technique
  • Anglais courant obligatoire (écrit et oral) ; français requis
  • Salaire fixe sur 12 mois : négociable selon profil et expérience
  • Intéressement / Participation : 10/15K€
  • Bonus discrétionnaire : 0 à 25 % de votre salaire fixe
  • 40 jours de congés par an (compte épargne temps)
  • 2 jours de télétravail par semaine
  • Possibilité de devenir actionnaire de la société
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 60 000 - 80 000
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Analyste en Vulnérabilités Applicatives / AppSec
Analyste en Vulnérabilités Applicatives / AppSec

CYNERS • Île-de-France

Sur place
EUR 42 000 - 66 000
Responsable Sécurité Applicative H/F
Responsable Sécurité Applicative H/F

Size Up Consulting • Lyon

Sur place
EUR 50 000 - 70 000
Mutuelle
Transports à 50%
Tickets restaurant
+3
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint group • Paris

Sur place
EUR 35 000 - 45 000
Manager Sécurité Applicative Senior (H/F) Massy - France
Manager Sécurité Applicative Senior (H/F) Massy - France

Ivalua • Massy

Sur place
EUR 110 000 - 150 000
Expert(e) Sécurité Applicative & AppSec F/H.
Expert(e) Sécurité Applicative & AppSec F/H.

Goodrecruiter • Paris

Hybride
EUR 85 000 - 110 000
Ingénieur Sécurité Applicative Senior (H/F)
Ingénieur Sécurité Applicative Senior (H/F)

Ivalua • Massy

Hybride
EUR 70 000 - 100 000
Formation et développement de carrière
Environnement inclusif
Événements sociaux / team building
Ingénieur Sécurité Applicative (H/F)
Ingénieur Sécurité Applicative (H/F)

Dormont Manufacturing Co • Massy

Sur place
EUR 45 000 - 60 000
Modèle hybride (3 jours sur site, 2 jours en télétravail)
Programme de formation et développement de carrière
Événements d'équipe organisés
Ingénieur DevSecOps
Ingénieur DevSecOps

CBA Informatique Libérale • Avignon

Sur place
EUR 70 000 - 90 000