> Markdown version of [/jobs/ext/428365-auditeur-en-cybersecurite-confirme-f-h](https://www.wearedevelopers.com/jobs/ext/428365-auditeur-en-cybersecurite-confirme-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Auditeur en cybersécurité confirmé F/H - **Company:** Atos - **Location:** Tours, France (Remote available) - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Java (Programming Language), JavaScript (Programming Language), PHP (Programming Language), Agile Methodology, Microsoft Azure, C Sharp (Programming Language), Cyber Security, Information Systems, Continuous Integration, Python (Programming Language), Open Web Application Security, Fortify (Software), Software Engineering, SonarQube, TypeScript, Gitlab, Git, OpenText, Restful APIs, Devsecops, Jenkins, Static Application Security Testing - **Published:** June 18, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=76c198980daedc1f ## About the Role * Bac +5 en cybersécurité, développement logiciel ou systèmes d'information. Expérience * Confirmé : 3 à 5 ans d'expérience en AppSec, audit de code ou DevSecOps. Compétences techniques attendues : Sécurité applicative * Compréhension des vulnérabilités applicatives, o OWASP Top 10, o injections, o XSS, o SSRF, o désérialisation, o secrets exposés, o vulnérabilités des dépendances. Outils * Maîtrise ou connaissance des outils, o OpenText Fortify o Debricked * Connaissance d'outils CI/CD et DevSecOps : * + o Jenkins, o GitLab, o Azure DevOps, o SonarQube. Développement * Capacité à lire et comprendre du code, o Java, o JavaScript / TypeScript, o Python, o C#, o PHP ou autres langages applicatifs. Environnement technique * CI/CD, * conteneurs, * Git, * APIs REST, * méthodologies Agile / DevSecOps. Qualités recherchées * Rigueur et capacité d'analyse. * Esprit critique et sens des priorités. * Bon relationnel avec les équipes techniques. * Capacité à vulgariser les enjeux sécurité. Autonomie et esprit d'équipe. ## Description Dans le cadre du renforcement des pratiques DevSecOps et de la sécurisation des chaînes de développement applicatif, nous recherchons un Auditeur en cybersécurité confirmé F/H. L'auditeur interviendra au sein des équipes sécurité applicative afin d'analyser les résultats d'outils de sécurité, accompagner les équipes de développement et contribuer aux décisions de mise en recette des applications. Missions principales : Analyse de sécurité applicative * Réaliser et piloter des scans de sécurité applicative dans les pipelines DevSecOps. * Analyser les rapports issus des outils SAST, notamment : * OpenText Fortify * Analyser les rapports de composition logicielle (SCA) et de gestion des dépendances via : * Debricked * Identifier, qualifier et prioriser les vulnérabilités détectées : * + o criticité, o exploitabilité, o impact métier, o faux positifs Validation sécurité des livraisons * Donner un avis sécurité GO / NO GO pour le passage des applications en environnement de recette. * Vérifier le respect des exigences de sécurité définies dans les standards DevSecOps. * Suivre la remédiation des vulnérabilités avec les équipes projets. Accompagnement des équipes de développement * Sensibiliser les développeurs aux bonnes pratiques de développement sécurisé. * Fournir des recommandations techniques de correction. * Participer à l'amélioration continue des règles et processus de sécurité applicative. Reporting et gouvernance * Produire des synthèses d'analyse et tableaux de suivi. * Contribuer aux indicateurs de sécurité applicative. * Participer aux comités projets et points de suivi sécurité. ## Related Videos - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [WeAreDevelopers LIVE - Modern DevOps for IoT Devices and More](https://www.wearedevelopers.com/videos/1805-wearedevelopers-live-modern-devops-for-iot-devices-and-more) - [The Road to MLOps: How Verivox Transitioned to AWS](https://www.wearedevelopers.com/videos/1050-the-road-to-mlops-how-verivox-transitioned-to-aws) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Our GitOps approach for deploying an Identity Provider and an API Gateway in a SaaS company](https://www.wearedevelopers.com/videos/776-our-gitops-approach-for-deploying-an-identity-provider-and-an-api-gateway-in-a-saas-company) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [The 8 Best Code Testing Tools](https://www.wearedevelopers.com/magazine/402-the-8-best-code-testing-tools)