R&S TELECOM

Job Vacancy Ingénieur sécurité des chaines CICD et du code applicative (SCA, SAST, DAST, RASP/ADR)

Meudon

R&S TELECOM

Job position

Contractor
Permanent
As soon as possible
12 months
40k-48k €, 400-480 €
5 to 10 years experience
Hybrid
Meudon, Ile-de-France
Published on 04/11/2025

Share this job

Le consultant aura pour mission principale d'apporter son expertise pour :

Analyse et Recommandations Stratégiques :

  • Effectuer une veille sur le marché pour faire un premier état de l'art de ces solutions, voir retour d'expérience.

  • Évaluer l'utilité et la pertinence des solutions SAST, DAST, SCA et/ou ADR/RASP dans le contexte spécifique (technologies utilisées, maturité des équipes, enjeux de sécurité).

  • Évaluer la nécessité d'une plateforme de sécurité applicative spécialisée ou l'opportunité d'intégrer ces fonctionnalités à des outils existants (ex: plateformes CNAPP, outils de gestion de vulnérabilités).

  • Proposer une stratégie d'intégration de ces outils, dans l'écosystème existant en adéquation avec les objectifs de sécurité et les contraintes opérationnelles.

Analyse et Préconisation d'Intégration CI/CD :

  • Analyser en profondeur les chaînes CI/CD existantes (outils, pipelines) afin d'identifier les points d'intégration optimaux pour les solutions de sécurité applicative.

  • Préconiser un mode d'intégration technique et organisationnel qui minimise l'impact sur les développeurs tout en maximisant la détection des vulnérabilités.

Préparation du Cahier des Charges pour Appel d'Offres :

  • Sur la base des analyses et recommandations, élaborer un cahier des charges détaillé pour le lancement d'un appel d'offres auprès des éditeurs de solutions de sécurité applicative.

(EN OPTION) Un deuxième volet pourra consister à implémenter la solution :

Conception, Configuration et Optimisation des Outils :

  • Accompagner les équipes techniques dans la conception (HLD, LLD), la mise en œuvre et la configuration initiale de la solution.

  • Définir les meilleures pratiques de configuration des outils retenus pour optimiser la pertinence des résultats (réduction des faux positifs, priorisation des vulnérabilités critiques).

Définition des Processus de Traitement des Vulnérabilités :

  • Proposer des mécanismes de tri, de priorisation, de qualification et de suivi des vulnérabilités, en tenant compte de la capacité de correction des équipes de développement.

  • Élaborer des processus clairs et efficaces pour le traitement des "findings" (vulnérabilités détectées) par les développeurs.

  • Mettre en place des indicateurs de suivi de la remédiation.

Transfert de Compétences et Formation :

  • Assurer la formation et le transfert de compétences auprès de l'architecte, de l'exploitant et de l'ingénieur gouvernance en charge des sujets de sécurité applicative.

Exemples de livrables produits :

  • Rapport d'analyse du contexte, de la chaîne CI/CD, des besoins en sécurité applicative et de veille technologiques sur les solutions pouvant y répondre

  • Document de recommandations stratégiques et techniques pour le choix et l'intégration des outils SAST/DAST/ADR

  • Architecture cible et plan d'intégration détaillé dans les chaînes CI/CD, documentation des processus de gestion et de traitement des vulnérabilités

  • Préparation à l'appel d'offre : cahier des charges, proposition d'un environnement de POC et du cahier de test

  • Documentation des processus de gestion et de traitement des vulnérabilités

  • Accompagnement et ateliers de transfert de compétences aux équipes internes

Candidate profile

Objectifs et livrables
Nous recherchons un expert pour nous accompagner dans l'étude, la recommandation, l'intégration et la mise en œuvre de solutions de type SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis) ou ADR/RASP (Application Detection and Response/Runtime Application Self-Protection).

Compétences demandées

  • Gitlab CI/CD

  • Runtime Application Protection

  • CNAPP

  • Vulnérabilités applicatives

  • SAST DAST

  • Documentation technique

  • CI/CD

Vélizy-Villacoublay, Île-de-France
20 - 99 employees
IT services
R&S Telecom est une entreprise de services numériques et une équipe d'ingénieurs Telecom qui vous accompagnent dans vos projets en vous fournissant l’expertise et les conseils. Depuis 2014, notre expertise dans le conseil en intégration de nouvelles technologies, nous permet de proposer une approche globale de la gestion de projet alliant réflexion, accompagnement et assistance technique.

Apply to this job!

Find your next career move from +10,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Ingénieur sécurité des chaines CICD et du code applicative (SCA, SAST, DAST, RASP/ADR)

R&S TELECOM

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2025 © Free-Work / AGSI SAS
Follow us