Expert Cybersécurité Appsec H/F

Visian
France
4 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English

Tech stack

Amazon Web Services Microsoft Azure Cloud Computing Cyber Security Continuous Integration OAuth Open Web Application Security JSON Web Token Toolchain WebSocket Google Cloud Software Security
+6 more
Gitlab Git Devsecops Jenkins Static Application Security Testing Dynamic Application Security Testing

Job description

Accompagnement et expertise Cybersécurité dans les projets liés à l’infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT

  • Réalisation d’analyses de risques sur les solutions d’infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes)
  • Validation des besoins de sécurité dans le cadre des projets d’infrastructure (fiche de sécurité digitale)
  • Instruction Cybersécurité dans l’adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code)
  • Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes)
  • Participation à la rédaction et à la mise à jour de procédures Cyber
  • (en lien avec l’équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine
  • (en lien avec l’équipe gouvernance) Renforcer l’intégration et le suivi des contrôles AppSec dans les activités TPRM, Expertise sur les composants et processus d’une toolchain CI / CD (Gitlab, Jenkins, Pipelines, …)
  • Connaissance de l’outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits)

Requirements

Bonnes connaissances des frameworks (OWASP) et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets)

  • Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers
  • Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte
  • Bon niveau d’Anglais (écrit et parlé), Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA
  • La connaissance en technologies IA serait un plus, Profil recherchéExpertise sur les composants et processus d’une toolchain CI / CD (Gitlab, Jenkins, Pipelines, …)Connaissance de l’outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits)Bonnes connaissances des frameworks OWASP et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets)Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images ContainersExpérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexteBon niveau d’Anglais (écrit et parlé)Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA souhaitéeLa connaissance en technologies IA serait un plus, 1. Expertise sur les composants et processus d’une toolchain CI / CD (Gitlab, Jenkins, Pipelines, …) 2. Connaissance de l’outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits) 3. Bonnes connaissances des frameworks OWASP et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets) 4. Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers 5. Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte 6. Bon niveau d’Anglais (écrit et parlé) 7. Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA souhaitée 8. La connaissance en technologies IA serait un plus

EUR

Analyse des risques Anglais Google cloud platform AWS Git Jenkins

Benefits & conditions

Taux journalier :Salaire selon profil

About the company

En soutien du CISO de l’IT Production, prestation d’expertise Cybersécurité orientée AppSec. Expertise recherchée sur l’analyse sécurité de l’outillage Toolchain CICD, ainsi que sur le suivi d’adoption des outils et bonnes pratiques DevSecOps par les équipes IT.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

6:14 min

Structuring CI/CD pipelines with integrated security and quality checks

Christoph Ruggenthaler · LIVE

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

Videos

See all

Related articles

See all