Le poste Expert AppSec / DevSecOps – Gestion des Vulnérabilités & Pilotage de la Remédiation
Partager cette offre
Ce poste consiste à piloter et coordonner la gestion des vulnérabilités de sécurité au sein d’un environnement DevSecOps. Le consultant est chargé d’analyser et de qualifier les failles détectées par les outils de sécurité et les audits, de prioriser les actions correctives en collaboration avec les équipes techniques, et d’accompagner les développeurs dans la mise en œuvre des plans de remédiation. Il assure également le suivi des indicateurs de performance, la production de reportings destinés au management, l’identification des risques liés aux délais de correction et l’amélioration continue des processus de gestion des vulnérabilités. Cette mission requiert une solide expertise en cybersécurité applicative, une maîtrise des standards tels que CVSS, CVE, CWE et OWASP, ainsi qu’une forte capacité à communiquer avec des interlocuteurs variés et à coordonner des actions dans un environnement technique complexe.
Profil recherché
Nous recherchons un consultant senior en cybersécurité disposant d’au moins six années d’expérience en sécurité opérationnelle, avec une expertise confirmée en gestion des vulnérabilités et en environnement DevSecOps. Le candidat maîtrise les standards et référentiels de sécurité tels que CVSS, CVE, CWE et l’OWASP Top 10, ainsi que les outils d’analyse de code et de dépendances (SAST, SCA, SonarQube, Checkmarx). Il possède une bonne compréhension des processus de développement sécurisé et est capable d’interagir avec des API afin d’automatiser la collecte et l’exploitation des données de sécurité. Rigoureux, méthodique et doté d’un excellent relationnel, il sait accompagner les équipes techniques dans la remédiation des vulnérabilités, animer les priorités de sécurité, produire des reportings à destination du management et contribuer à l’amélioration continue des pratiques de sécurité applicative.
Environnement de travail
Vous évoluerez au sein d’une équipe DevSecOps intégrée à une direction informatique de grande envergure, où la sécurité est au cœur des cycles de développement et d’exploitation. L’environnement est fortement orienté cybersécurité applicative, avec l’utilisation d’outils d’analyse de code et de gestion des vulnérabilités tels que SonarQube, Checkmarx SAST et Checkmarx SCA. Vous collaborerez quotidiennement avec des développeurs, Tech Leads, chefs de projet, experts sécurité et managers afin de coordonner les actions de remédiation et d’améliorer en continu la posture de sécurité des applications. Le contexte est dynamique, exigeant et orienté amélioration continue, avec une forte culture de collaboration, d’automatisation et de pilotage par les indicateurs.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert AppSec / DevSecOps – Gestion des Vulnérabilités & Pilotage de la Remédiation
Deodis