Consultant Junior - Sécurité Applicative H/F 75 - Paris 1er Arrondissement
Offre n° 3690406
Consultant Junior - Sécurité Applicative H/F
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 11 juin 2026
POSTE : Consultant Junior - Sécurité Applicative H/F DESCRIPTION : Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l'ensemble de nos engagements en matière de responsabilité économique, sociale, environnementale et technologique, tant au sein de notre collectif que chez nos clients. Onepoint, est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée. Equipe & Contexte Vous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d'audit pour des clients issus de tous les secteurs. L'équipe conçoit et met en oeuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu'à l'opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale. Nous recherchons des profils alliant technicité et solide posture de conseil : capacité à vulgariser les menaces, pédagogie, sens du collectif, autonomie et aisance avec des interlocuteurs variés (DSI, RSSI, métiers, opérationnels industriels, et Directions Générales). Vos missions En tant que Consultant Junior Sécurité Applicative, vous intégrez notre communauté d'experts pour positionner la sécurité au plus proche du code et des infrastructures de déploiement. Sous la supervision d'un consultant senior, vous participez activement à l'automatisation des contrôles de sécurité et accompagnez les équipes de développement dans la correction de leurs vulnérabilités. Votre quotidien allie la rigueur de l'analyse applicative, la découverte de l'ingénierie CI/CD et l'apprentissage des meilleures pratiques DevSecOps du marché. - Exécution & Tri des Scans de Sécurité : Vous installez, configurez et lancez les outils automatisés d'identification des vulnérabilités applicatives (SAST, DAST, SCA, IaC). Vous aidez à trier et prioriser les résultats pour préparer des fiches de vulnérabilités claires. - Support à la Revue de Code Sécurisée : À partir de checklists de référence, vous participez à l'identification de patterns de vulnérabilités simples (injections, secrets codés en dur, mauvaise gestion des erreurs) et proposez des corrections de premier niveau validées par un senior. - Intégration DevSecOps au coeur des Pipelines : Vous aidez à intégrer les scanners de code au sein des pipelines CI/CD (GitLab CI, GitHub Actions, Jenkins) en suivant des procédures standardisées. Vous participez également à la mise à jour des indicateurs et des tableaux de bord KPI. - Audits de Configuration Applicative : À partir de checklists de conformité, vous vérifiez les paramètres essentiels des applications (headers de sécurité, options TLS, configurations d'authentification) et documentez rigoureusement les écarts observés. - Sensibilisation à l'Impact de l'IA : Vous apprenez à évaluer l'influence des assistants de code type "GitHub Copilot" sur la qualité du code , identifiez les risques spécifiques aux grands modèles de langage (injections de prompts, fuites de données applicatives) , et utilisez l'IA comme assistant de recherche supervisé. - Modélisation des Menaces & Retests : Vous contribuez à documenter les flux et scénarios de menaces de base lors des ateliers de threat modelling , et réalisez des retests pour valider que les corrections apportées par les développeurs sont efficaces. Compétences recherchées - Vous comprenez les grandes familles de vulnérabilités à travers les référentiels de référence comme l'OWASP Top 10 (Web et API) et le Top 25 du MITRE. - Vous connaissez les principes des technologies SAST, DAST, SCA et IaC , et possédez une première familiarité avec un outil de ces catégories (ex: SonarQube, Semgrep, Burp Suite, Dependabot). - Vous maîtrisez au moins un langage de programmation (Java, .NET, Python, Node.js) et comprenez le fonctionnement global d'une application web ou d'une API (requêtes/réponses, JSON, REST). - Vous comprenez le fonctionnement d'un pipeline de déploiement (artefacts, secrets, déclencheurs) et savez utiliser le scripting (Python, PowerShell, Bash) pour automatiser des tâches d'extraction simples. - Vous abordez la sécurité dans une posture de facilitateur et d'accompagnement des équipes de développement, plutôt que dans un rôle de « police ». - Vous faites preuve d'une grande rigueur et d'un sens aigu du détail dans l'analyse des vulnérabilités et la description des étapes de reproduction. - Vous démontrez une forte envie de monter en compétences sur des sujets spécialisés comme la sécurité Kubernetes ou les
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
Onepoint
Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement.
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Qualité Hygiène Sécurité Environnement (QHSE) (H/F)
MANPOWER - 75 - Paris 16e Arrondissement
Manpower CABINET EXPERTS CONSTRUCTION PARIS recherche pour son client, un acteur du secteur du BTP, un Assistant Qualité Sécurité Environnement (QSE) (H/F) Missions Prévention sécurité : -...
Intérim - Temps plein
Publié il y a 20 jours
Intérim
Temps plein(déjà vu)
Ingenieur qse (H/F)
PROMAN - 78 - Chatou
Le poste : Acteur majeur dans le domaine du recrutement, Proman est le premier groupe in dé pendant, et 4ème sur le marché du travail temporaire en Fran ce et en Europe. Des consultants PROMAN vous...
Intérim - Temps plein
Publié il y a 3 jours
Intérim
Temps plein(déjà vu)
Alternance - Chargé-e de Prévention des Risques (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Courbevoie
Pourquoi a-t-on besoin de vous? Au sein de sa holding, la Compagnie de Saint-Gobain, vous travaillerez à la Direction Risques et Assurances. Celle-ci a pour mission de faire appliquer, dans toutes...
CDD - Temps plein
Publié il y a 13 jours
CDD
Temps plein(déjà vu)
Ingénieur Prévention (H/F)
SERPINET CONSEIL RH - 75 - Paris 9e Arrondissement
Protector est une compagnie européenne d'origine Norvégienne qui s'est installée en France en septembre 2024 et rencontre déjà beaucoup de succès ! Le groupe est composé de plus de 700 salariés avec...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
CDI-C Ingénieur HSE (H/F)
SGS FRANCE - 94 - ARCUEIL
Nous sommes SGS, le leader mondial du testing, de l'inspection et de la certification. Reconnue comme la référence en termes de qualité et d'intégrité, SGS exploite un réseau de plus de 2 650 bureaux...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Alternant QHSE (H/F)
TRANSPORTS PREMAT - 91 - LE PLESSIS PATE
Leader en Ile de France, les TRANSPORTS PREMAT, spécialisés dans le transport en vrac en Ile De France, recherche pour son site du PLESSIS-PATE (91) un(e) : Apprenti(e) QHSE H/F Rattaché(e) au...
CDD - Temps plein
Publié il y a 20 jours
CDD
Temps plein(déjà vu)
Ingénieur en Risques Professionnels (H/F)
TIM - 91 - SACLAY
Vous êtes à la recherche d'un nouveau défi professionnel dans le secteur de la recherche scientifique ? Nous vous proposons une opportunité enrichissante : notre client recrute un Ingénieur-Chargé...
Intérim - Temps plein
Publié aujourd'hui
Intérim
Temps plein(déjà vu)
Ingénieur sûreté nucléaire H/F
CRIT INTERIM - 92 - Antony
Dans le cadre du développement de son activité, nous recherchons pour notre client, spécialisé dans le domaine de l'énergie nucléaire, un Ingénieur sûreté nucléaire pour une mission en intérim de 3...
Intérim - Temps plein
Publié il y a 14 jours
Intérim
Temps plein(déjà vu)
ALTERNANCE - Application Security Engineer (F/H) (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Nanterre
Pourquoi a-t-on besoin de vous? Cette offre d'alternance couvre tous les sujets liés à la sécurité des applications. Vous intégrerez le département de sécurité informatique au sein de la DSI du...
CDD - Temps plein
Publié il y a 9 jours
CDD
Temps plein(déjà vu)
ALTERNANCE - Ingénieur sécurité et développeur (F/H) (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Nanterre
Pourquoi a-t-on besoin de vous? Rôle L'alternant rejoindra l'équipe en tant que membre à part entière pour aider sur les volets d'infrastructure et d'automatisation. Son rôle lui permettra de...
CDD - Temps plein
Publié il y a 8 jours
CDD
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



