> Markdown version of [/jobs/ext/1493438-information-security-technical-lead-f-h](https://www.wearedevelopers.com/jobs/ext/1493438-information-security-technical-lead-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Technical Lead - F/H - **Company:** AXA - **Location:** Malakoff, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Automation of Tests, Microsoft Azure, Burp Suite, Cyber Security, Kali Linux, Nmap, Open Web Application Security, PCI Data Security Standards, Strategies of Testing, Google Cloud, Delivery Pipeline, Software Security, Information Technology, Metasploit, Checkmarx, Devsecops, Qualys, Static Application Security Testing, Dynamic Application Security Testing - **Published:** July 30, 2026 - **Apply:** https://espace-emploi.agefiph.fr/jobs/21540441 ## About the Role * Baccalauréat en sécurité de l'information/cybersécurité, informatique, systèmes de gestion de l'information ou domaine connexe. Un diplôme de troisième cycle (par exemple, un master en cybersécurité ou un MBA spécialisé en informatique ou en gestion des risques) est un atout, mais n'est pas obligatoire. * Expérience approfondie (8 ans et plus) en cybersécurité, avec une forte expertise en tests d'intrusion d'applications et d'infrastructures, en gestion des vulnérabilités et en méthodologies d'évaluation de la sécurité. * Expérience confirmée d'au moins 3 ans à la tête d'équipes ou d'initiatives de tests de sécurité, incluant la planification, l'exécution et le suivi des corrections. * Expérience pratique d'une large gamme d'outils et de plateformes de tests de sécurité, notamment Qualys, Tenable, Checkmarx, Bitsight, etc. * Maîtrise des outils de tests d'intrusion tels que Burp Suite, Metasploit, Nmap et Kali Linux. * Solide compréhension des pratiques DevSecOps, avec une expérience d'intégration des tests de sécurité dans les pipelines CI/CD. * Connaissance des tests de sécurité dans le cloud sur des plateformes telles qu'AWS, Azure ou GCP. * Connaissance approfondie des cadres de conformité et réglementaires tels que les normes PCI-DSS, ISO 27001, NIST et OWASP. * Expérience en gestion d'équipes pluridisciplinaires et réparties géographiquement, avec d'excellentes aptitudes à la collaboration et à la gestion des parties prenantes. * Solides capacités d'analyse et de résolution de problèmes, avec l'aptitude à traduire des résultats techniques en termes de risques métier. * Excellentes aptitudes à la communication, avec une expérience de la présentation de résultats techniques et d'évaluations des risques à la direction et aux parties prenantes non techniques. * Engagement envers la formation continue et la veille sur les menaces émergentes, les outils et les tendances en matière de sécurité. ## Description * Diriger et gérer les tests d'intrusion de bout en bout, les tests de sécurité statiques (SAST) et dynamiques (DAST) des applications, ainsi que la gestion des vulnérabilités à l'aide des services de sécurité Qualys, Tenable et Bitsight. * Soutenir les initiatives de l'équipe violette pour tester des scénarios d'attaque réalistes, analyser les failles de sécurité et formuler des recommandations concrètes. * Assurer la direction des tests d'intrusion afin de garantir que les prestataires de services de tests d'intrusion testent toutes les applications concernées dans les délais impartis, avec une qualité de données optimale, et que les vulnérabilités sont corrigées en temps voulu par les responsables des actifs, conformément au cadre de test. * Fournir une expertise sur les méthodologies, les outils et le cadre des tests d'intrusion. * Superviser la mise en œuvre, la configuration et la maintenance continue des solutions Qualys, Tenable, Bitsight et Checkmarx, en garantissant des performances optimales et leur alignement avec les objectifs de sécurité. * Faciliter la collaboration entre les équipes rouge et bleue afin de renforcer la posture de cybersécurité. * Animer des démonstrations techniques et des sessions de formation pour les équipes internes et les parties prenantes. * Développer, maintenir et présenter la documentation technique, les bonnes pratiques et les articles de la base de connaissances afin de soutenir l'amélioration continue. Collaborer avec les équipes de sécurité et informatiques pour optimiser les stratégies de tests statiques de sécurité des applications (SAST), de tests dynamiques de sécurité des applications (DAST) et de tests d'intrusion, en tenant compte des tendances du secteur et des menaces émergentes. * Collaborer avec les équipes SOC et les équipes d'exploitation de la sécurité informatique pour renforcer les capacités de détection des menaces et de réponse aux incidents. * Fournir en temps opportun des analyses et des recommandations fondées sur les risques à la direction régionale de la sécurité et aux équipes d'exploitation de la sécurité informatique afin de faciliter une prise de décision éclairée. * Présenter régulièrement des mises à jour à la direction de la sécurité et des technologies de l'information et signaler les problèmes non résolus nécessitant l'attention de la direction. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers)