Ingénieur / Ingénieure sécurité informatique (H/F) 75 - Paris 1er Arrondissement
Offre n° 7575098
Ingénieur / Ingénieure sécurité informatique (H/F)
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 08 janvier 2026
CONTEXTE Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API MISSIONS Dans le cadre des activités de l'équipe responsable de la sécurité des applications, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps - Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés. - Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST? - Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation. - Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité. - Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plans de remédiation. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API : - Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring). - Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d?authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités. - Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception. - Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents. - Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions. Compétences techniques Sécurité des API - Expert - Impératif Sécurité des applications - Expert - Impératif Analyse et gestion de vulnérabilités - Confirmé - Impératif SAST & DAST, SCA - Confirmé - Important Connaissances linguistiques Anglais Professionnel (Impératif) Définition du profil Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé Participer à la maintenance des outils en place Outils de SAST, SCA, RASP, DAST? mais également des agrégateurs de vulnérabilités
- Type de contrat
-
Profession libérale
Emploi non salarié
Profil souhaité
Expérience
- 10 An(s)Cette expérience est indispensable
Employeur
KEONI CONSULTING
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services managés (H/F)
CIORANE - 92 - Courbevoie
Bonjour, Nous recherchons un(e) Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services Managés) pour une mission d'un an à pourvoir ASAP à Courbevoie (92) *** Rôle : Expert SailPoint /...
CDD - Temps plein
Publié il y a 3 jours
CDD
Temps plein(déjà vu)
Expert DVB H/F/NB (H/F)
NRJ GROUP - 75 - PARIS
Rejoignez TowerCast, acteur incontournable de la diffusion audiovisuelle en France. Spécialisé dans la diffusion FM, TNT et DAB+, towerCast est le 2ème opérateur du marché français. Expert des...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Architecte DATA (H/F)
HEPTA ADVISORY LABS - 78 - VELIZY VILLACOUBLAY
En tant qu'Architecte DATA, vous interviendrez sur l'ensemble de la chaîne de valeur de la donnée, de la collecte à la valorisation, en concevant des architectures Data robustes, évolutives et...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein
(déjà vu)Ingénieur ou Ingénieure CyberSécurité F/H - Système, réseaux, données (H/F)
SNCF ACT - 93 - Saint-Ouen-sur-Seine
Descriptif du poste: L'ingénieur.e cybersécurité participe à la définition et à la mise en oeuvre des méthodes de protection pour pallier les attaques des réseaux informatiques de l'entreprise....
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Ingénieur sécurité des systèmes d'information (H/F)
75 - Paris 9e Arrondissement
Description du poste : - Accompagner la définition d'architectures sécurisées - Définir et rédiger des spécifications et documents techniques - Suivre techniquement un projet complexe (en particulier...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné
(déjà vu)Architecte Cybersécurité H/F
Neurones IT - 75 - Paris 1er Arrondissement
POSTE : Architecte Cybersécurité H/F DESCRIPTION : Qui sommes-nous ? EZIA, cabinet de conseil du groupe Neurones, est spécialisé dans les réseaux, la sécurité des systèmes d'information et la...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Ingénieur Sécurité Informatique H/F
Groupagora - 92 - Antony
POSTE : Ingénieur Sécurité Informatique H/F DESCRIPTION : Au coeur des enjeux de cybersécurité, vous jouez un rôle clé dans la protection des systèmes d'information, des infrastructures et des...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



