Job position Consultant Sécurité applicative / Analyste Vulnérabilités (H/F)
Share this job
Chez AMD Blue, l'innovation est notre passion, et nous sommes fiers de présenter Blue Cyber. Avec une présence établie sur l'ensemble du territoire français et une récente expansion aux États-Unis, nous sommes résolument tournés vers l'avenir.
Dans le cadre d’un besoin client stratégique en Cybersécurité du Développement Logiciel, nous avons l'opportunité d'accueillir un nouveau membre au sein de notre Tribu Cybersécurité & DevSecOps.
Contexte de la mission :Notre client est un acteur majeur du secteur bancaire. Face à la sophistication croissante des cyberattaques et aux exigences réglementaires, la gestion des risques de cybersécurité est un enjeu prioritaire.
Vous rejoindrez un programme de déploiement de gouvernances visant à élever le niveau d'exigence en matière de sécurité logicielle. Votre objectif principal sera d'assurer le support quotidien des équipes de développement dans l'utilisation des outils de sécurité et la gestion des vulnérabilités.
Descriptif de la mission :Les missions principales sont :
Accompagnement Outils Sécurité Logicielle : Former et assister les équipes de développement dans l'utilisation des outils de sécurité applicative (exemples : Sonatype Lifecycle (SCA), Fortify SSC (SAST), Sysdig Secure (Container Security), Qualys (WAS & VMDR)).
Analyse des Vulnérabilités :
Qualifiez les résultats (findings) remontés par les outils de sécurité.
Gérez les faux positifs et déterminez l'applicabilité réelle des vulnérabilités.
Proposez des justifications pour l'octroi de waivers ou d'exceptions.
Suivez activement la remédiation et veillez au respect des délais (due dates).
Collaboration et Gouvernance :
Travaillez étroitement avec les référents Sécurité et les Tech Leads du domaine.
Participez à la revue et à la validation des fiches de risque.
Animation Communautaire : Contribuez à l'animation de la communauté de la Sécurité du Développement (sensibilisation, partage de bonnes pratiques de secure coding et de formations pour la montée en compétence des équipes).
Outillage et Automatisation : Participez à l'outillage et à l'automatisation des processus de gestion des vulnérabilités, notamment via du scripting Python.
Évolution des Processus : Contribuez à l'intégration future de nouveaux modules de Vulnerability Management (comme celui de GitLab Ultimate) au sein des processus existants.
Candidate profile
Vous êtes diplômé(e) d'une école d’ingénieur ou d’un master dans un domaine de l’IT.
Vous justifiez de minimum 2 ans d'expérience professionnelle dans le domaine de la Cybersécurité, du Développement ou des opérations DevSecOps.
Une bonne capacité à communiquer en anglais est appréciée.
Vous avez un véritable sens du travail collectif, de la rigueur et êtes pédagogue pour accompagner les développeurs.
Compétences techniques indispensables :
Notions de base en Sécurité Applicative / DevSecOps.
Connaissance ou intérêt pour les outils SAST/SCA (Fortify, Sonatype, Qualys etc.).
Compétences en scripting (idéalement Python) pour l'automatisation.
Compréhension du cycle de vie du développement logiciel.
Working environment
Mission en régie via AMD Blue Cyber
Secteur d’activité : Bancaire
Lieu : Île-de-France
Déplacements possibles à : N/A
Télétravail : À définir
Durée : À définir
Démarrage possible : ASAP
Apply to this job!
Find your next career move from +10,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant Sécurité applicative / Analyste Vulnérabilités (H/F)
AMD Blue
