CONSULTANT APPSEC GESTION DES VULNERABILITES H/F

KEYES
Paris, France
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
6 years minimum
Working hours
Regular working hours
Job source

Tech stack

Application Programming Interfaces (APIs) SonarQube Checkmarx Static Application Security Testing

Job description

  • Pilotage et accompagnement de la remédiation :

o Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST, SCA) et les audits externes.

o Animer la priorisation des failles en collaboration avec les équipes techniques, en fonction de leur criticité, de leur exploitabilité et du contexte métier de l’actif concerné.

o Assurer l’assignation claire de chaque vulnérabilité à une équipe et un responsable.

o Accompagner les équipes dans la définition et le suivi des plans d’action, en apportant un soutien méthodologique et en facilitant la résolution des blocages.

  • Suivi, reporting et amélioration continue :

o Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités.

o Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels, revues de sécurité, direction).

o Identifier et escalader les risques de non-respect des délais de correction, les vulnérabilités complexes ou “orphelines”.

o Participer activement à l’amélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence.

Requirements

o Expérience significative (6 ans et plus) en cybersécurité opérationnelle, avec une spécialisation avérée en gestion des vulnérabilités.

o Excellente maîtrise des concepts et standards de sécurité : CVSS, CVE, CWE, Top 10 OWASP.

o Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube, Checkmarx SAST), d’analyse de composition (Checkmarx SCA).

o Capacité à interagir avec des APIs pour automatiser la collecte et l’agrégation de données de sécurité.

  • Qualités personnelles :

o Rigueur et méthode : Capacité à assurer un suivi précis et structuré dans un environnement complexe et volumineux.

o Excellent relationnel et communication : Aptitude à dialoguer avec des profils variés (développeurs, tech lead, chefs de projet, management) et à vulgariser des sujets techniques.

o Leadership et proactivité : Force de proposition pour animer le processus, mobiliser les équipes et trouver des solutions pragmatiques.

o Orientation service et résolution de problèmes : Volonté d’aider les équipes à atteindre leurs objectifs de sécurité.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · WWC 2025

12:11 min

Identifying and mitigating top software vulnerability classes

Thomas Konrad · WWC 2021

3:23 min

Building and installing the compiled custom rule extension

Daniel Strmečki +1 · WWC 2022

1:33 min

Automating code security checks using static application testing

Joseph Katsioloudes Joseph Katsioloudes · WWC 2025

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

3:46 min

Adding metadata and documentation to new custom rules

Daniel Strmečki +1 · WWC 2022

Videos

See all

Related articles

See all