Job position Expert AppSec / DevSecOps / Sécurité API (H/F)
Share this job
Dans le cadre du renforcement de la sĂ©curitĂ© applicative et de la stratĂ©gie DevSecOps, lâentreprise souhaite intĂ©grer un expert capable dâĂ©valuer, sĂ©curiser et accompagner les Ă©quipes autour des enjeux AppSec et sĂ©curitĂ© des API.
Lâobjectif est de rĂ©duire les risques cyber, dâamĂ©liorer les processus de dĂ©veloppement sĂ©curisĂ© et de garantir la conformitĂ© des applications et API avec les standards internes et internationaux.
Accompagner la sécurité des applications (AppSec), la promotion du DevSecOps et la sécurisation des API.
đ Description dĂ©taillĂ©e1ïžâŁ SĂ©curitĂ© des applications (AppSec)Lâexpert devra intervenir sur :
Audit complet de sécurité des applications internes et solutions tierces.
Identification des vulnérabilités (ex. : OWASP Top 10) et évaluation des risques.
Analyse et interprĂ©tation des rĂ©sultats dâoutils :
SAST (analyse statique),
SCA (analyse des composants),
DAST (analyse dynamique)âŠ
Rédaction de rapports techniques détaillés : vulnérabilité, criticité, recommandations.
Présentation des résultats aux développeurs et synthÚses destinées aux responsables sécurité.
Analyse des pratiques DevOps existantes, identification des lacunes et proposition de plans de remédiation.
Support aux équipes pour la mise en place de pratiques de développement sécurisé.
Lâexpert devra :
Participer Ă lâĂ©laboration et Ă la mise en Ćuvre de la stratĂ©gie de sĂ©curisation des API.
RĂ©aliser des analyses approfondies des API : authentification, autorisation, niveau dâexposition, protections contre attaques (injection, CSRF, etc.).
Accompagner les développeurs dans la remédiation des failles détectées.
Rédiger des guides et standards de sécurité :
politiques dâaccĂšs,
protocoles de sécurisation,
processus de gestion des incidents.
Assurer un reporting rĂ©gulier sur lâĂ©tat de sĂ©curitĂ© des API et mettre Ă jour la documentation.
Audits AppSec détaillés
Rapports de vulnérabilités
Guides de sécurité API
Recommandations DevSecOps
Documentation technique mise Ă jour
Plans de remédiation
Sécurité des API
Sécurité des applications (AppSec)
Analyse de vulnérabilités
Méthodologies et outils SAST / DAST / SCA
Analyse & gestion de vulnérabilités avancée
Bonnes pratiques de développement sécurisé
Expérience DevSecOps
Présentation des résultats à des équipes techniques et non techniques
Anglais Professionnel â ImpĂ©ratif
Candidate profile
Un Expert AppSec / DevSecOps disposant dâau moins 8â10 ans dâexpĂ©rience, capable de :
Auditer des applications et API selon les standards internationaux (OWASP, NISTâŠ).
Accompagner les équipes de développement pour renforcer la sécurité by design.
InterprĂ©ter des rĂ©sultats dâoutils SAST, DAST, SCA, RASP.
Mettre en place ou renforcer des pipelines DevSecOps.
Rédiger des rapports clairs, opérationnels et adaptés au public concerné.
Travailler en autonomie avec un fort esprit de collaboration.
Compétences clés recherchées : Sécurité des API, AppSec, SAST & DAST, Analyse de vulnérabilités, Anglais professionnel.
Apply to this job!
Find your next career move from +700 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Expert AppSec / DevSecOps / Sécurité API (H/F)
RIDCHA DATA
