> Markdown version of [/jobs/ext/3249940-expert-cybersecurite-qualys-totalappsec-was-vorstone-idf-92-h-f](https://www.wearedevelopers.com/jobs/ext/3249940-expert-cybersecurite-qualys-totalappsec-was-vorstone-idf-92-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Expert Cybersécurité Qualys Totalappsec Was - Vorstone - Idf 92 H/F - **Company:** Vorstone - **Location:** France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Cyber Security, Web Applications, WebKit, Qualys - **Published:** September 30, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83919148.html ## About the Role Profil recherchéExpertise de Qualys, AppSec, sécurité applicative, notamment du module WAS ( Web Application Scanning) et de l'écosystème TotalAppSec.Expérience de l'audit et de l'optimisation d'une plateforme Qualys existante.Maîtrise du paramétrage des scans d'applications web, y compris des scans authentifiés avec SSO ou authentification complexe.Capacité à améliorer la couverture des scans, réduire les faux positifs et prioriser les vulnérabilités.Maîtrise confirmée des API pour automatiser les opérations.Capacité à structurer les processus, la gouvernance, la documentation et les bonnes pratiques. Mais aussi... Taux journalier :500/650.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, * Expertise de Qualys, AppSec, sécurité applicative, notamment du module WAS ( Web Application Scanning) et de l'écosystème TotalAppSec. * Expérience de l'audit et de l'optimisation d'une plateforme Qualys existante. * Maîtrise du paramétrage des scans d'applications web, y compris des scans authentifiés avec SSO ou authentification complexe. * Capacité à améliorer la couverture des scans, réduire les faux positifs et prioriser les vulnérabilités. * Maîtrise confirmée des API pour automatiser les opérations. * Capacité à structurer les processus, la gouvernance, la documentation et les bonnes pratiques. ## Description Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en oeuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications. Principales responsabilités - Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys. - Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec. - Vérifier l'inventaire des applications web et leur couverture par les scans. - Améliorer les processus d'intégration et de retrait des applications. - Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification. - Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes. - Optimiser la planification, les performances, la couverture et la précision des scans. - Réduire les faux positifs et améliorer la priorisation des vulnérabilités. - Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables. - Automatiser les opérations via les API et réduire la charge de gestion quotidienne. - Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications. - Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.