Ingénieur / Ingénieure sécurité informatique (H/F) 75 - Paris 1er Arrondissement
Offre n° 7809040
Ingénieur / Ingénieure sécurité informatique (H/F)
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 13 janvier 2026
Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détaillée Dans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique capable d'aider notre client à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées aux besoins et aux contextes de l'entreprise. Vous devrez être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps. - Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés. - Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST? - Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation. - Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité. - Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plans de remédiation. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API : - Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring). - Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d?authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités. - Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception. - Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents. - Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions. Définition du profil Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé Participer à la maintenance des outils en place Outils de SAST, SCA, RASP, DAST? mais également des agrégateurs de vulnérabilités
- Type de contrat
-
Profession libérale
Emploi non salarié
Profil souhaité
Expérience
- 10 An(s)Cette expérience est indispensable
Employeur
Octopus Group
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services managés (H/F)
CIORANE - 92 - Courbevoie
Bonjour, Nous recherchons un(e) Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services Managés) pour une mission d'un an à pourvoir ASAP à Courbevoie (92) *** Rôle : Expert SailPoint /...
CDD - Temps plein
Publié il y a 2 jours
CDD
Temps plein(déjà vu)
Expert DVB H/F/NB (H/F)
NRJ GROUP - 75 - PARIS
Rejoignez TowerCast, acteur incontournable de la diffusion audiovisuelle en France. Spécialisé dans la diffusion FM, TNT et DAB+, towerCast est le 2ème opérateur du marché français. Expert des...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Architecte DATA (H/F)
HEPTA ADVISORY LABS - 78 - VELIZY VILLACOUBLAY
En tant qu'Architecte DATA, vous interviendrez sur l'ensemble de la chaîne de valeur de la donnée, de la collecte à la valorisation, en concevant des architectures Data robustes, évolutives et...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein
(déjà vu)Ingénieur Cybersécurité F/H - Système, réseaux, données (H/F)
ATHENA GLOBAL SERVICES - 77 - Serris
Descriptif du poste: Afin de structurer nos équipes nous recherchons un(e) : Ingénieur cybersécurité (F/H) Rattaché(e) au Directeur des services & du support, vos principales missions seront : *...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Ingénieur sécurité des systèmes d'information (H/F)
92 - Clamart
Description du poste : Le Service de Protection Radiologique des Armées (SPRA), organisme de l'Académie de Santé des Armées (ACASAN) au sein du Service de Santé des Armées (SSA), est basé à Clamart...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Ingénieur sécurité et réseaux cloud F/H - Système, réseaux, données (H/F)
Actual Talent Paris Recrutement IT - 75 - Paris 19e Arrondissement
Descriptif du poste: Actual Talent, est la division spécialisée d'Actual group, 5 acteur du travail et de l'emploi en France à la vision résolument humaniste. Nous déployons avec nos clients les...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Ingénieur sécurité informatique F/H - Système, réseaux, données (H/F)
OPSYNET - 94 - Créteil
Descriptif du poste: Principales missions : * Participer à l'intégration de nouvelles solutions de Sécurité * Gérer l'administration quotidienne et le maintien en condition opérationnelle des...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



