ematiss

Contractor job Expert Qualys TotalAppSec

Ile-de-France

ematiss

Published on 10/01/2026

Share this job

Missions
Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l’évaluation, l’optimisation et l’évolution de sa plateforme Qualys.
La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l’écosystème Qualys TotalAppSec.
L’objectif est d’analyser l’existant, d’identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d’une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité.

Vos missions :
Vous serez notamment amené(e) à :
Évaluer la configuration, l’architecture, les processus et le modèle opérationnel existants sur Qualys.
Analyser l’efficacité de l’implémentation actuelle de WAS / TotalAppSec.
Améliorer l’onboarding des applications et la couverture des scans.
Optimiser les mécanismes d’authentification et les configurations de scan.
Améliorer les capacités de reporting et la restitution des résultats de sécurité.
Optimiser la planification, les performances, la couverture et la précision des scans.
Identifier et réduire les faux positifs.
Améliorer la priorisation des vulnérabilités.
Mettre en place des améliorations permettant de faire évoluer la plateforme à l’échelle.
Identifier les opportunités d’automatisation afin de réduire les tâches opérationnelles.
Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques.
Accompagner l’évolution de la plateforme en fonction des besoins de l’entreprise.

Profil
Compétences recherchées :
Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec.
Très bonne maîtrise de Qualys Web Application Scanning (WAS).
Expérience sur le paramétrage et l’optimisation des scans.
Maîtrise des mécanismes d’authentification applicative, notamment SSO et les scénarios d’authentification complexes.
Expérience en gestion des vulnérabilités applicatives.
Capacité à analyser une plateforme existante, identifier les axes d’amélioration et proposer des solutions.
Sensibilité aux problématiques de scalabilité, automatisation et gouvernance.
Capacité à travailler avec différentes équipes techniques et sécurité.

Livrables attendus
Revue de l’inventaire et de la couverture des applications web.
Analyse et amélioration des processus d’onboarding/offboarding.
Revue des configurations de scans, profils d’options, paramètres de crawling et méthodes d’authentification.
Amélioration des scans authentifiés, notamment dans des environnements SSO.
Optimisation des performances et de la couverture des scans.
Réduction des faux positifs et amélioration de la priorisation des vulnérabilités.
Recommandations et mise en œuvre d’améliorations de la plateforme.
Documentation des processus et bonnes pratiques.

Candidate profile

Missions
Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l’évaluation, l’optimisation et l’évolution de sa plateforme Qualys.
La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l’écosystème Qualys TotalAppSec.
L’objectif est d’analyser l’existant, d’identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d’une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité.

Vos missions :
Vous serez notamment amené(e) à :
Évaluer la configuration, l’architecture, les processus et le modèle opérationnel existants sur Qualys.
Analyser l’efficacité de l’implémentation actuelle de WAS / TotalAppSec.
Améliorer l’onboarding des applications et la couverture des scans.
Optimiser les mécanismes d’authentification et les configurations de scan.
Améliorer les capacités de reporting et la restitution des résultats de sécurité.
Optimiser la planification, les performances, la couverture et la précision des scans.
Identifier et réduire les faux positifs.
Améliorer la priorisation des vulnérabilités.
Mettre en place des améliorations permettant de faire évoluer la plateforme à l’échelle.
Identifier les opportunités d’automatisation afin de réduire les tâches opérationnelles.
Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques.
Accompagner l’évolution de la plateforme en fonction des besoins de l’entreprise.

Profil
Compétences recherchées :
Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec.
Très bonne maîtrise de Qualys Web Application Scanning (WAS).
Expérience sur le paramétrage et l’optimisation des scans.
Maîtrise des mécanismes d’authentification applicative, notamment SSO et les scénarios d’authentification complexes.
Expérience en gestion des vulnérabilités applicatives.
Capacité à analyser une plateforme existante, identifier les axes d’amélioration et proposer des solutions.
Sensibilité aux problématiques de scalabilité, automatisation et gouvernance.
Capacité à travailler avec différentes équipes techniques et sécurité.

Livrables attendus
Revue de l’inventaire et de la couverture des applications web.
Analyse et amélioration des processus d’onboarding/offboarding.
Revue des configurations de scans, profils d’options, paramètres de crawling et méthodes d’authentification.
Amélioration des scans authentifiés, notamment dans des environnements SSO.
Optimisation des performances et de la couverture des scans.
Réduction des faux positifs et amélioration de la priorisation des vulnérabilités.
Recommandations et mise en œuvre d’améliorations de la plateforme.
Documentation des processus et bonnes pratiques.

Working environment

Missions
Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l’évaluation, l’optimisation et l’évolution de sa plateforme Qualys.
La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l’écosystème Qualys TotalAppSec.
L’objectif est d’analyser l’existant, d’identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d’une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité.

Vos missions :
Vous serez notamment amené(e) à :
Évaluer la configuration, l’architecture, les processus et le modèle opérationnel existants sur Qualys.
Analyser l’efficacité de l’implémentation actuelle de WAS / TotalAppSec.
Améliorer l’onboarding des applications et la couverture des scans.
Optimiser les mécanismes d’authentification et les configurations de scan.
Améliorer les capacités de reporting et la restitution des résultats de sécurité.
Optimiser la planification, les performances, la couverture et la précision des scans.
Identifier et réduire les faux positifs.
Améliorer la priorisation des vulnérabilités.
Mettre en place des améliorations permettant de faire évoluer la plateforme à l’échelle.
Identifier les opportunités d’automatisation afin de réduire les tâches opérationnelles.
Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques.
Accompagner l’évolution de la plateforme en fonction des besoins de l’entreprise.

Profil
Compétences recherchées :
Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec.
Très bonne maîtrise de Qualys Web Application Scanning (WAS).
Expérience sur le paramétrage et l’optimisation des scans.
Maîtrise des mécanismes d’authentification applicative, notamment SSO et les scénarios d’authentification complexes.
Expérience en gestion des vulnérabilités applicatives.
Capacité à analyser une plateforme existante, identifier les axes d’amélioration et proposer des solutions.
Sensibilité aux problématiques de scalabilité, automatisation et gouvernance.
Capacité à travailler avec différentes équipes techniques et sécurité.

Livrables attendus
Revue de l’inventaire et de la couverture des applications web.
Analyse et amélioration des processus d’onboarding/offboarding.
Revue des configurations de scans, profils d’options, paramètres de crawling et méthodes d’authentification.
Amélioration des scans authentifiés, notamment dans des environnements SSO.
Optimisation des performances et de la couverture des scans.
Réduction des faux positifs et amélioration de la priorisation des vulnérabilités.
Recommandations et mise en œuvre d’améliorations de la plateforme.
Documentation des processus et bonnes pratiques.

Paris, France
20 - 99 employees
IT services
eMATISS, créé en 2002, est une Société de conseils et de services informatiques, spécialisée dans l'expertise J2EE - SAP - SYSTEMES & RESEAUX. Interventions en France entière & Europe pour ses clients grands comptes dans les secteurs d'activités : Banque - Assurance - Industrie - Distribution - Services. Siège social : 72 Boulevard Sebastopol - 75003 PARIS

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Expert Qualys TotalAppSec

ematiss

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us