Consultant AppSec / Gestions des Vulnérabilités

Ref : 260617B002
  • Date de début
    07/07/2026
  • Localisation

    75013 PARIS

  • Durée
    3 mois (renouvelables)
  • Profil

    Consultant

  • Secteur d'activité

    Banque et Finance

Logo client
Compétences requises
DevSecOps Checkmarx SonarQube Anglais
Description de la mission

Nous recherchons un Consultant AppSec / Gestions des Vulnérabilités pour une mission de 3 mois renouvelables sur Paris 13ème.

Contexte de la mission :

Au sein de la DSI Corporate, la sécurité est intégrée au cœur de nos cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités est une activité fondamentale pour protéger nos actifs applicatifs et infrastructurels. Notre équipe DevSecOps est au centre de ce dispositif, en charge d'orchestrer la détection, l'analyse et la remédiation des failles de sécurité sur l'ensemble de notre périmètre technologique.

Face à une augmentation constante des menaces et à la nécessité d'accélérer nos cycles de correction, nous cherchons à renforcer notre capacité de pilotage. Nous recrutons un prestataire expert pour intégrer l'équipe et prendre en charge l'accompagnement des équipes de développement dans la remédiation des vulnérabilités, tout en assurant un suivi rigoureux et une communication transparente vers le management.

Missions :

  • Pilotage et accompagnement de la remédiation :

Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST, SCA) et les audits externes.

Animer la priorisation des failles en collaboration avec les équipes techniques, en fonction de leur criticité, de leur exploitabilité et du contexte métier de l'actif concerné.

Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable.

Accompagner les équipes dans la définition et le suivi des plans d'action, en apportant un soutien méthodologique et en facilitant la résolution des blocages.

  • Suivi, reporting et amélioration continue :

Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités.

Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels, revues de sécurité, direction).

Identifier et escalader les risques de non-respect des délais de correction, les vulnérabilités complexes ou "orphelines".

Participer activement à l'amélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence.

Compétences clés :

  • Compétences et expérience :

Expérience significative (6 ans et plus) en cybersécurité opérationnelle, avec une spécialisation avérée en gestion des vulnérabilités.

Excellente maîtrise des concepts et standards de sécurité : CVSS, CVE, CWE, Top 10 OWASP.

Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube, Checkmarx SAST), d'analyse de composition (Checkmarx SCA).

Capacité à interagir avec des APIs pour automatiser la collecte et l'agrégation de données de sécurité.

  • Qualités personnelles :

Rigueur et méthode : Capacité à assurer un suivi précis et structuré dans un environnement complexe et volumineux.

Excellent relationnel et communication : Aptitude à dialoguer avec des profils variés (développeurs, tech lead, chefs de projet, management) et à vulgariser des sujets techniques.

Leadership et proactivité : Force de proposition pour animer le processus, mobiliser les équipes et trouver des solutions pragmatiques.

Orientation service et résolution de problèmes : Volonté d'aider les équipes à atteindre leurs objectifs de sécurité.

D'autres offres
Consultant DevSecOps

Ces missions pourraient vous intéresser !

Expert Sécurité des Conteneurs

Red Hat OpenShift Kubernetes DevSecOps
ASAP
75 - PARIS
6 mois
Voir la mission

Expert IA / AppSec

DevSecOps
ASAP
75 - PARIS
9 mois
Voir la mission

Consultant AMOE DevSecOps Jira Confluence

Jira Confluence DevSecOps
ASAP
92 - Nanterre
6 mois
Voir la mission

Architecte IT / Green

CI/CD SONAR DevSecOps Checkmarx
ASAP
94 - Charenton le Pont
9 mois
Voir la mission

Expert N3 bureautique et navigateurs

Scrum Jira Confluence ITIL DevSecOps
ASAP
92 - Nanterre
10 mois
Voir la mission

Expert DevSecOps

DevSecOps GitLab CI/CD Kubernetes Red Hat OpenShift
ASAP
92000 - Nanterre
13 mois
Voir la mission

Ingénieur SecOps H/F

WinDev Angular DevSecOps
ASAP
73 - SAINT-JEOIRE-PRIEURÉ
12 mois
Voir la mission

Expert XL DEPLOY / XL RELEASE

XL Deploy XL Release Python DevSecOps
ASAP
75 - Paris
3 mois
Voir la mission

Expert Sécurité Cloud

Cloud AWS Azure AWS Security Hub DevSecOps SIEM
ASAP
06 - Mougins
3 mois
Voir la mission

Expert Serveur

Java MIDDLEWARE Ansible JSON DevSecOps
ASAP
78180 - Saint-Quentin-en-Yvelines
6 mois
Voir la mission
Postuler 01 80 87 54 10