> Markdown version of [/jobs/ext/3230793-expert-cybersecurite-applicative-appsec-sast-f-h](https://www.wearedevelopers.com/jobs/ext/3230793-expert-cybersecurite-applicative-appsec-sast-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Expert Cybersécurité Applicative AppSec / SAST - F/H - **Company:** Ingéniance - **Location:** Paris, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Java (Programming Language), .NET Framework, Application Programming Interfaces (APIs), Business Analytics Applications, Code Review, Cyber Security, Continuous Integration, Github, JSON, Python (Programming Language), Open Web Application Security, Fortify (Software), TypeScript, Large Language Models, Git, Kubernetes, Data Management, Devsecops, Docker, Jenkins, Static Application Security Testing, Artifactory - **Published:** September 4, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=4934ac072bff257f ## About the Role Formation BAC+5 en informatique, cybersécurité ou domaine connexe. Expérience confirmée (5 ans et plus) en sécurité applicative, avec une pratique solide des outils SAST/SCA (Fortify, NexusIQ), de l'analyse et du triage de vulnérabilités, et de la revue de code sécurisée. Maîtrise des standards OWASP Top 10, OWASP Top 10 for LLMs, NIST et ISO 27001. Python obligatoire ; Java (niveau avancé), TypeScript et .Net appréciés. Bonne maîtrise des environnements DevSecOps : Git, CI/CD (Jenkins, GitHub Actions, Artifactory), Docker, Kubernetes. Expérience avec les LLMs (RAG, fine-tuning, prompt engineering, frameworks agentiques) fortement souhaitée. Capacité à produire des livrables techniques structurés, rigueur analytique et autonomie sont indispensables. ## Description * Cadrer et piloter un benchmark d'entreprise comparant des outils SAST traditionnels et des solutions de détection agentiques pilotées par LLM, selon des critères rigoureux (couverture, taux de faux positifs, intégration CI/CD, expérience développeur). * Définir les critères d'acceptation de sécurité applicables à l'onboarding de tout nouvel outil d'analyse de code (authentification, auditabilité, gestion des données, sécurité de la chaîne d'approvisionnement). * Concevoir, développer et déployer un harness d'analyse statique propulsé par LLM : pipeline modulaire, service conteneurisé exposé en API, sorties structurées JSON/SARIF, intégration CI/CD. * Assurer les activités BAU AppSec : analyse de vulnérabilités SAST/SCA, triage manuel (vrais/faux positifs), recommandations de remédiation au niveau code. * Accompagner les équipes de développement avec des guidelines de secure coding et des patterns de correction actionnables. * Contribuer à l'industrialisation des contrôles de sécurité dans le processus de release. * Coordonner avec les autres expertises sécurité du groupe pour garantir l'alignement avec les standards et l'état de l'art du marché. ## Related Videos - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [Tips and Tricks for Working with JSON](https://www.wearedevelopers.com/videos/1229-tips-and-tricks-for-working-with-json) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Git for Code Reviews](https://www.wearedevelopers.com/videos/429-git-for-code-reviews) - [What The Hack is Web App Sec?](https://www.wearedevelopers.com/videos/1343-what-the-hack-is-web-app-sec) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing)