Find your next tech and IT Job or contract Static Application Security Testing (SAST)

Your search returns 10 results.
Contractor
Permanent

Job VacancyIngénieur Sécurité Applicative IA

VISIAN
Published on
Python
Static Application Security Testing (SAST)

1 year
Ile-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande banque d'investissement internationale, expertise axée sur le pilotage technique et l'ingénierie d'une automatisation de sécurité de nouvelle génération basée sur l'IA agentique. Périmètre d'intervention : la conception, la construction et l'industrialisation d'« agents » de sécurité autonomes capables d'exécuter des tests de sécurité avancés et/ou des contrôles conformément aux processus de Sécurité Applicative de cette banque. La mission se concentre sur la transition au-delà de la simple correspondance de patterns vers des moteurs de raisonnement autonomes pour la contextualisation des vulnérabilités, l'orchestration de workflows de scan complexes, et la suggestion de remédiations précises et/ou un triage approprié réalisé par les développeurs. Bien que le cœur de la mission soit le développement d'outils, le périmètre inclut le soutien aux activités courantes (BAU), notamment l'analyse de vulnérabilités, les contrôles de release et le support au benchmarking. MissionsDéveloppement d'outillage de sécurité agentique Développement de harness agentique : Conception et implémentation d'agents autonomes capables de raisonner sur la logique du code (SAST) et le comportement applicatif (DAST) pour l'identification de vulnérabilités complexes Orchestration de l'analyse automatisée : Construction de pipelines modulaires pour le chaînage de LLMs, de scanners traditionnels et de couches de raisonnement personnalisées afin d'automatiser le cycle de vie « détection-triage-remédiation » Intégration SAST/DAST : Développement de wrappers intelligents et de harnesses autour des outils existants pour enrichir leurs résultats via une contextualisation pilotée par l'IA et une réduction des faux positifs Activités BAU & Contribution continue Analyse de vulnérabilités : Apport d'une expertise AppSec opérationnelle via l'analyse des vulnérabilités remontées par les outils SAST/SCA et la réalisation d'un triage manuel pour distinguer les problèmes exploitables des faux positifs Support aux releases & déploiements : Assistance à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Guidance en remédiation : Contribution à la fourniture de recommandations de correction au niveau du code et de patterns de développement sécurisé aux équipes de développement Périmètre d'intervention technique Conception, développement et déploiement d'un harness d'analyse de sécurité modulaire, de qualité production, capable d'exécuter des scans à grande échelle Contribution aux activités de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Architecture modulaire : Un pipeline intégrant un raisonnement basé sur LLM (contextualisation, filtrage des faux positifs et suggestion de remédiation) Déploiement scalable : Un service conteneurisé exposé via API (Docker/Kubernetes) permettant des scans à la demande ou déclenchés par CI/CD Sorties industrialisées : Formatage structuré des résultats (JSON/SARIF) et intégration avec les systèmes de gestion des vulnérabilités en aval
View this job
Contractor
Permanent

Job VacancyConsultant Cybersécurité SAST

VISIAN
Published on
API
Static Application Security Testing (SAST)

1 year
Ile-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
View this job
Contractor
Permanent

Job VacancyIngénieur.e DevSecOps

Atlanse
Published on
DevSecOps
Gitlab
Jenkins

3 years
60k-70k €
500-550 €
Ile-de-France, France
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
View this job
Contractor

Contractor jobANALYSTE SÉCURITÉ OFFENSIVE

SKOTT GROUP SAS
Published on
API
Cloud
Docker

3 years
640-700 €
Ile-de-France, France
Nous recherchons un Analyste Sécurité Offensive Senior / Lead pour rejoindre une équipe Cybersécurité et contribuer au renforcement des dispositifs de sécurité offensive. Vos principales missions : • Piloter des campagnes de pentests automatisés, notamment sur des approches enrichies par l'IA, et analyser les résultats afin d'identifier les vulnérabilités et axes d'amélioration. • Piloter et challenger les pentests manuels réalisés sur les applications, infrastructures et environnements exposés, en veillant à la pertinence des méthodologies et des résultats. • Participer aux campagnes Red Team et contribuer à l'identification des scénarios d'attaque, à leur préparation et à l'analyse des résultats. • Contribuer à la mise en place et au développement d'un programme Bug Bounty : cadrage, suivi des soumissions, qualification des vulnérabilités et accompagnement de leur remédiation. • Challenger les prestataires en charge des activités de sécurité offensive, analyser leurs livrables et restituer les résultats auprès des équipes concernées. • Assurer le suivi des vulnérabilités identifiées, de leur qualification jusqu'à leur remédiation, et contribuer au pilotage des plans d'actions. • Contribuer à l'amélioration continue des pratiques de sécurité offensive et à l'intégration de nouvelles approches liées à l'automatisation et à l'IA.
View this job
Contractor

Contractor jobCloud Security

Castelis
Published on
AWS Cloud
CI/CD
CrowdStrike

12 months
500-550 €
Paris, France
Sécurité de l'infrastructure cloud (AWS)Réaliser des revues régulières de l'infrastructure AWS Gérer et auditer les politiques IAM (principe du moindre privilège) Assurer la surveillance continue via CloudTrail et Security Hub Maîtrise de AWS : IAM (politiques, rôles, moindre privilège), CloudTrail, Security Hub, GuardDuty, Config Compréhension des architectures cloud sécurisées (VPC, réseaux, chiffrement, gestion des secrets) Capacité à identifier et corriger les mauvaises configurations (misconfigurations) Sécurité applicative & CI/CDAutomatiser les scans de sécurité (SAST/DAST, analyse de vulnérabilités) Intégrer ces contrôles au sein du pipeline CI/CD Protection des données (DLP)Déployer et exploiter les solutions de prévention de fuite de données Superviser les outils CrowdStrike et Perplexity Bumblebee dédiés au DLP Sécurité des endpointsAssurer la réponse aux alertes de sécurité sur les postes de travail des employés via CrowdStrike Qualifier, investiguer et traiter les incidents détectés Sécurité de la chaîne d'approvisionnement logicielle (Supply Chain)Scanner les dépendances utilisées dans les projets Générer et maintenir les SBOM (Software Bill of Materials) Durcir le pipeline de build/déploiement contre les attaques supply-chain Lutte contre la fraudeInvestiguer et documenter les patterns de fraude identifiés Accompagner les équipes métier dans la mise en place de systèmes de détection et de prévention de la fraude Assurer le suivi des cas de fraude dans le temps (traçabilité, reporting, analyse de récurrence)
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us