Consultant AppSec Gestion des Vulnérabilités F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Evaluateur cybersécurité (H/F)
- + 2 métiers
Télétravail :
- Télétravail partiel
Expérience min :
- débutant à 20 ans
Lieux :
- Paris (75)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
- Aucun déplacement à prévoir
Description du poste
Vous intégrez une équipe DevSecOps au sein d'une DSI dynamique, où la sécurité est au cœur des processus de développement et d'exploitation. Vous serez responsable de la gestion proactive des vulnérabilités applicatives et infrastructurelles.
Missions principales :
- Piloter et accompagner la remédiation des vulnérabilités.
- Analyser et qualifier les failles via des outils de scan (SAST, SCA).
- Réaliser et exploiter des audits externes.
- Prioriser les failles identifiées et assurer leur assignation.
- Définir et suivre les plans d'action correctifs.
- Réaliser un reporting régulier et contribuer à l'amélioration continue.
Environnement technique :
- Outils DevSecOps tels que SonarQube, Checkmarx SAST/SCA.
- Standards de sécurité (CVSS, CVE, CWE, Top 10 OWASP).
- Interaction avec des APIs et équipes pluridisciplinaires.
Modalités :
- Localisation : Paris
- Télétravail possible en mode hybride
Nous recherchons un(e) consultant(e) disposant d'une expérience significative en cybersécurité opérationnelle, spécialisé(e) dans la gestion des vulnérabilités.
Expérience :
- Expérience confirmée en sécurité applicative ou infrastructurelle.
Compétences :
- Maîtrise des concepts et standards de sécurité (CVSS, CVE, CWE, Top 10 OWASP).
- Connaissance des outils de scan de code (SonarQube, Checkmarx SAST/SCA).
- Capacité à analyser, prioriser et piloter la remédiation des failles.
- Aisance avec les APIs et outils DevSecOps.
Soft skills :
- Esprit d'analyse, rigueur, sens du service et communication efficace.
Formation :
- Diplôme en informatique ou cybersécurité apprécié.
Soors est un cabinet de conseil indépendant, reconnu pour son expertise dans le secteur IT et la transformation digitale. Nous accompagnons nos clients dans la sécurisation de leurs systèmes, la gestion de projets innovants et l'intégration de solutions technologiques de pointe. Nos valeurs reposent sur l'excellence, la confidentialité et l'engagement auprès de nos partenaires et collaborateurs.
Recommandé pour vous


