Partager cette offre
Le programme Mythos d'AXA vise à gérer les vulnérabilités tout au long des processus de développement et de déploiement afin de protéger les actifs de l'entreprise, de garantir la conformité et de préserver la confiance des clients. Ce programme contribue également à l'amélioration continue du niveau de sécurité en intégrant des pratiques de gestion des vulnérabilités dans le cycle de vie du développement logiciel.
Description du service
Le spécialiste de la gestion des vulnérabilités est chargé d’identifier, d’évaluer et d’atténuer les vulnérabilités de sécurité au sein des produits logiciels. Cela inclut la gestion des mises à jour des dépendances, l’examen des résultats de sécurité issus de divers outils de test et l’automatisation des workflows de correction. Ce poste implique une collaboration étroite avec les équipes de développement, de DevOps et de sécurité afin d’intégrer les meilleures pratiques en matière de sécurité et de garantir que les applications restent résilientes face aux menaces émergentes.
Profil recherché
Expertise en matière de surveillance régulière, de triage et de hiérarchisation des vulnérabilités dans les dépendances, bibliothèques et frameworks tiers.
Analyse des résultats de sécurité issus d’outils SAST, DAST et SCA tels que SonarQube, Checkmarx, OWASP ZAP et Dependabot.
Expertise dans la mise en œuvre et l’automatisation des processus de mise à jour des dépendances, de détection des vulnérabilités et de correction au sein des pipelines CI/CD et des environnements de conteneurs tels qu’OpenShift.
Expertise dans la documentation des évaluations de vulnérabilité, des activités de correction et des preuves de conformité à l’aide d’outils tels que Jira et des plateformes de gestion des vulnérabilités.
Expertise dans l’élaboration et l’application de directives de codage sécurisé, de normes de gestion des dépendances et de bonnes pratiques.
Expertise pour rendre compte de l’état des vulnérabilités, de l’avancement des mesures correctives et des tendances en matière de risques aux parties prenantes et à la direction de la sécurité.
Expertise pour apporter un soutien dans la réponse aux incidents liés à des vulnérabilités critiques, y compris les exploits « zero-day » et les CVE à gravité élevée.
Expertise pour garantir le respect des politiques internes et des réglementations externes telles que ISO 27001, NIST, le RGPD et SOC 2.
Compétences requises
Au moins 3 ans d’expérience dans la sécurité logicielle, la gestion des vulnérabilités ou des domaines connexes.
Outils utilisés : SonarQube, Checkmarx, OWASP ZAP, Dependabot
Gestion des dépendances dans des écosystèmes tels que npm, Maven, pip, NuGet ou l’environnement Go Modules
Expertise en automatisation des workflows de sécurité au sein des pipelines CI/CD et des plateformes de conteneurs.
Une connaissance générale des principes de sécurité dans le cloud (AWS, Azure, GCP) et des pratiques de sécurité des conteneurs est un atout.
Des certifications telles que CISSP, OSCP, CEH ou CCSP constituent un atout.
Une expertise des plateformes de gestion des vulnérabilités (Tenable, Qualys, Rapid7) et des normes de conformité est un atout.
Environnement de travail
2 jours de gratuité au démarrage
Anglais courant + CV en anglais + nom et prénom
Mission sur ParisNiveau SENIOR
Merci de respecter le budget
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Securité expert Vulnerabilité Qualys
ARDEMIS PARTNERS
