ematiss

Mission freelance Expert Qualys TotalAppSec

Île-de-France

ematiss

Publiée le 10/01/2026

Partager cette offre

Missions
Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l’évaluation, l’optimisation et l’évolution de sa plateforme Qualys.
La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l’écosystème Qualys TotalAppSec.
L’objectif est d’analyser l’existant, d’identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d’une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité.

Vos missions :
Vous serez notamment amené(e) à :
Évaluer la configuration, l’architecture, les processus et le modèle opérationnel existants sur Qualys.
Analyser l’efficacité de l’implémentation actuelle de WAS / TotalAppSec.
Améliorer l’onboarding des applications et la couverture des scans.
Optimiser les mécanismes d’authentification et les configurations de scan.
Améliorer les capacités de reporting et la restitution des résultats de sécurité.
Optimiser la planification, les performances, la couverture et la précision des scans.
Identifier et réduire les faux positifs.
Améliorer la priorisation des vulnérabilités.
Mettre en place des améliorations permettant de faire évoluer la plateforme à l’échelle.
Identifier les opportunités d’automatisation afin de réduire les tâches opérationnelles.
Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques.
Accompagner l’évolution de la plateforme en fonction des besoins de l’entreprise.

Profil
Compétences recherchées :
Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec.
Très bonne maîtrise de Qualys Web Application Scanning (WAS).
Expérience sur le paramétrage et l’optimisation des scans.
Maîtrise des mécanismes d’authentification applicative, notamment SSO et les scénarios d’authentification complexes.
Expérience en gestion des vulnérabilités applicatives.
Capacité à analyser une plateforme existante, identifier les axes d’amélioration et proposer des solutions.
Sensibilité aux problématiques de scalabilité, automatisation et gouvernance.
Capacité à travailler avec différentes équipes techniques et sécurité.

Livrables attendus
Revue de l’inventaire et de la couverture des applications web.
Analyse et amélioration des processus d’onboarding/offboarding.
Revue des configurations de scans, profils d’options, paramètres de crawling et méthodes d’authentification.
Amélioration des scans authentifiés, notamment dans des environnements SSO.
Optimisation des performances et de la couverture des scans.
Réduction des faux positifs et amélioration de la priorisation des vulnérabilités.
Recommandations et mise en œuvre d’améliorations de la plateforme.
Documentation des processus et bonnes pratiques.

Profil recherché

Missions
Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l’évaluation, l’optimisation et l’évolution de sa plateforme Qualys.
La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l’écosystème Qualys TotalAppSec.
L’objectif est d’analyser l’existant, d’identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d’une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité.

Vos missions :
Vous serez notamment amené(e) à :
Évaluer la configuration, l’architecture, les processus et le modèle opérationnel existants sur Qualys.
Analyser l’efficacité de l’implémentation actuelle de WAS / TotalAppSec.
Améliorer l’onboarding des applications et la couverture des scans.
Optimiser les mécanismes d’authentification et les configurations de scan.
Améliorer les capacités de reporting et la restitution des résultats de sécurité.
Optimiser la planification, les performances, la couverture et la précision des scans.
Identifier et réduire les faux positifs.
Améliorer la priorisation des vulnérabilités.
Mettre en place des améliorations permettant de faire évoluer la plateforme à l’échelle.
Identifier les opportunités d’automatisation afin de réduire les tâches opérationnelles.
Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques.
Accompagner l’évolution de la plateforme en fonction des besoins de l’entreprise.

Profil
Compétences recherchées :
Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec.
Très bonne maîtrise de Qualys Web Application Scanning (WAS).
Expérience sur le paramétrage et l’optimisation des scans.
Maîtrise des mécanismes d’authentification applicative, notamment SSO et les scénarios d’authentification complexes.
Expérience en gestion des vulnérabilités applicatives.
Capacité à analyser une plateforme existante, identifier les axes d’amélioration et proposer des solutions.
Sensibilité aux problématiques de scalabilité, automatisation et gouvernance.
Capacité à travailler avec différentes équipes techniques et sécurité.

Livrables attendus
Revue de l’inventaire et de la couverture des applications web.
Analyse et amélioration des processus d’onboarding/offboarding.
Revue des configurations de scans, profils d’options, paramètres de crawling et méthodes d’authentification.
Amélioration des scans authentifiés, notamment dans des environnements SSO.
Optimisation des performances et de la couverture des scans.
Réduction des faux positifs et amélioration de la priorisation des vulnérabilités.
Recommandations et mise en œuvre d’améliorations de la plateforme.
Documentation des processus et bonnes pratiques.

Environnement de travail

Missions
Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l’évaluation, l’optimisation et l’évolution de sa plateforme Qualys.
La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l’écosystème Qualys TotalAppSec.
L’objectif est d’analyser l’existant, d’identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d’une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité.

Vos missions :
Vous serez notamment amené(e) à :
Évaluer la configuration, l’architecture, les processus et le modèle opérationnel existants sur Qualys.
Analyser l’efficacité de l’implémentation actuelle de WAS / TotalAppSec.
Améliorer l’onboarding des applications et la couverture des scans.
Optimiser les mécanismes d’authentification et les configurations de scan.
Améliorer les capacités de reporting et la restitution des résultats de sécurité.
Optimiser la planification, les performances, la couverture et la précision des scans.
Identifier et réduire les faux positifs.
Améliorer la priorisation des vulnérabilités.
Mettre en place des améliorations permettant de faire évoluer la plateforme à l’échelle.
Identifier les opportunités d’automatisation afin de réduire les tâches opérationnelles.
Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques.
Accompagner l’évolution de la plateforme en fonction des besoins de l’entreprise.

Profil
Compétences recherchées :
Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec.
Très bonne maîtrise de Qualys Web Application Scanning (WAS).
Expérience sur le paramétrage et l’optimisation des scans.
Maîtrise des mécanismes d’authentification applicative, notamment SSO et les scénarios d’authentification complexes.
Expérience en gestion des vulnérabilités applicatives.
Capacité à analyser une plateforme existante, identifier les axes d’amélioration et proposer des solutions.
Sensibilité aux problématiques de scalabilité, automatisation et gouvernance.
Capacité à travailler avec différentes équipes techniques et sécurité.

Livrables attendus
Revue de l’inventaire et de la couverture des applications web.
Analyse et amélioration des processus d’onboarding/offboarding.
Revue des configurations de scans, profils d’options, paramètres de crawling et méthodes d’authentification.
Amélioration des scans authentifiés, notamment dans des environnements SSO.
Optimisation des performances et de la couverture des scans.
Réduction des faux positifs et amélioration de la priorisation des vulnérabilités.
Recommandations et mise en œuvre d’améliorations de la plateforme.
Documentation des processus et bonnes pratiques.

Paris, France
20 - 99 salariés
ESN
eMATISS, créé en 2002, est une Société de conseils et de services informatiques, spécialisée dans l'expertise J2EE - SAP - SYSTEMES & RESEAUX. Interventions en France entière & Europe pour ses clients grands comptes dans les secteurs d'activités : Banque - Assurance - Industrie - Distribution - Services. Siège social : 72 Boulevard Sebastopol - 75003 PARIS

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Qualys TotalAppSec

ematiss

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous