ARDEMIS PARTNERS

Offre d'emploi Consultant Securité expert Vulnerabilité Qualys

Paris

ARDEMIS PARTNERS

Publiée le 10/01/2026

Partager cette offre

Le programme Mythos d'AXA vise à gérer les vulnérabilités tout au long des processus de développement et de déploiement afin de protéger les actifs de l'entreprise, de garantir la conformité et de préserver la confiance des clients. Ce programme contribue également à l'amélioration continue du niveau de sécurité en intégrant des pratiques de gestion des vulnérabilités dans le cycle de vie du développement logiciel.

Description du service

Le spécialiste de la gestion des vulnérabilités est chargé d’identifier, d’évaluer et d’atténuer les vulnérabilités de sécurité au sein des produits logiciels. Cela inclut la gestion des mises à jour des dépendances, l’examen des résultats de sécurité issus de divers outils de test et l’automatisation des workflows de correction. Ce poste implique une collaboration étroite avec les équipes de développement, de DevOps et de sécurité afin d’intégrer les meilleures pratiques en matière de sécurité et de garantir que les applications restent résilientes face aux menaces émergentes.

Profil recherché

Expertise en matière de surveillance régulière, de triage et de hiérarchisation des vulnérabilités dans les dépendances, bibliothèques et frameworks tiers.

Analyse des résultats de sécurité issus d’outils SAST, DAST et SCA tels que SonarQube, Checkmarx, OWASP ZAP et Dependabot.

Expertise dans la mise en œuvre et l’automatisation des processus de mise à jour des dépendances, de détection des vulnérabilités et de correction au sein des pipelines CI/CD et des environnements de conteneurs tels qu’OpenShift.

Expertise dans la documentation des évaluations de vulnérabilité, des activités de correction et des preuves de conformité à l’aide d’outils tels que Jira et des plateformes de gestion des vulnérabilités.

Expertise dans l’élaboration et l’application de directives de codage sécurisé, de normes de gestion des dépendances et de bonnes pratiques.

Expertise pour rendre compte de l’état des vulnérabilités, de l’avancement des mesures correctives et des tendances en matière de risques aux parties prenantes et à la direction de la sécurité.

Expertise pour apporter un soutien dans la réponse aux incidents liés à des vulnérabilités critiques, y compris les exploits « zero-day » et les CVE à gravité élevée.

Expertise pour garantir le respect des politiques internes et des réglementations externes telles que ISO 27001, NIST, le RGPD et SOC 2.

Compétences requises

Au moins 3 ans d’expérience dans la sécurité logicielle, la gestion des vulnérabilités ou des domaines connexes.

Outils utilisés : SonarQube, Checkmarx, OWASP ZAP, Dependabot

Gestion des dépendances dans des écosystèmes tels que npm, Maven, pip, NuGet ou l’environnement Go Modules

Expertise en automatisation des workflows de sécurité au sein des pipelines CI/CD et des plateformes de conteneurs.

Une connaissance générale des principes de sécurité dans le cloud (AWS, Azure, GCP) et des pratiques de sécurité des conteneurs est un atout.

Des certifications telles que CISSP, OSCP, CEH ou CCSP constituent un atout.

Une expertise des plateformes de gestion des vulnérabilités (Tenable, Qualys, Rapid7) et des normes de conformité est un atout.

Environnement de travail

2 jours de gratuité au démarrage
Anglais courant + CV en anglais + nom et prénom
Mission sur Paris

Niveau SENIOR

Merci de respecter le budget

La Ciotat, Provence-Alpes-Côte d'Azur
20 - 99 salariés
ESN
ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 20 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité. Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consultant Securité expert Vulnerabilité Qualys

ARDEMIS PARTNERS

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous