Consultant Cybersécurité Applicative - Expert Sécurité CI/CD & AppSec (H/F) 78 - Versailles
Offre n° 7903377
Consultant Cybersécurité Applicative - Expert Sécurité CI/CD & AppSec (H/F)
78 - Versailles - Localiser avec Mappy
Publié le 15 janvier 2026
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence. Le poste : Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d'accompagner nos clients sur des missions d'expertise à forte valeur ajoutée. Vous serez détaché(e) chez un acteur majeur du secteur des Télécommunications, dans le cadre d'une mission stratégique visant à renforcer la sécurité applicative et à intégrer des solutions de sécurité dans les chaînes CI/CD et les environnements de développement. L'objectif du projet est de détecter et corriger les vulnérabilités le plus tôt possible dans le cycle de vie du développement logiciel, tout en maintenant une efficacité optimale pour les équipes de développement. Vos missions : Au sein de la direction Cybersécurité et en collaboration étroite avec les équipes de développement et d'architecture, vous interviendrez sur les axes suivants : 1. Analyse et Recommandations Stratégiques - Réaliser une étude de marché et un état de l'art des solutions de sécurité applicative (SAST, DAST, SCA, ADR/RASP). - Évaluer la pertinence et la valeur ajoutée de ces solutions dans le contexte spécifique du client (technologies, maturité, enjeux). - Identifier les opportunités d'intégration dans les outils existants (CNAPP, gestionnaires de vulnérabilités, etc.). - Définir une stratégie d'intégration cohérente et pragmatique, alignée sur les objectifs de sécurité et les contraintes opérationnelles. 2. Analyse et Préconisation d'Intégration CI/CD - Analyser les chaînes CI/CD existantes (GitLab, pipelines, outils DevOps). - Identifier les points d'intégration optimaux pour les outils de sécurité applicative. - Proposer un mode d'intégration technique et organisationnel minimisant l'impact sur les développeurs tout en maximisant la détection des vulnérabilités. 3. Préparation du Cahier des Charges et Appel d'Offres - Élaborer un cahier des charges complet pour le lancement d'un appel d'offres auprès des éditeurs de solutions AppSec. - Définir les critères de sélection, l'environnement de POC et les scénarios de tests. (Optionnel - Phase d'Implémentation) - Accompagner la conception, la configuration et l'optimisation des solutions retenues. - Définir les meilleures pratiques de configuration pour réduire les faux positifs et prioriser les vulnérabilités critiques. - Formaliser et industrialiser les processus de traitement des vulnérabilités : tri, priorisation, qualification et suivi. - Mettre en place des indicateurs de suivi de la remédiation et de la performance des outils. - Assurer le transfert de compétences auprès des architectes, exploitants et ingénieurs sécurité applicative. Exemples de livrables attendus : - Rapport d'analyse du contexte et de la chaîne CI/CD. - Recommandations stratégiques et techniques pour le choix et l'intégration des solutions SAST/DAST/SCA/ADR. - Architecture cible et plan d'intégration détaillé dans les chaînes CI/CD. - Cahier des charges pour appel d'offres, documentation technique et cahier de tests. - Processus documentés de gestion et de traitement des vulnérabilités. - Supports de formation et d'ateliers de transfert de compétences aux équipes internes. Profil recherché : Quel profil pour ce poste : - Vous êtes issu(e) d'une formation Bac+5 (école d'ingénieur, université ou équivalent) avec une spécialisation en informatique ou cybersécurité - Vous justifiez d'une expérience confirmée en sécurité applicative, intégration CI/CD, et dans la mise en œuvre de solutions AppSec au sein d'environnements complexes. - Vous êtes reconnu(e) pour votre expertise technique, votre rigueur d'analyse et votre capacité à faire le lien entre les enjeux de sécurité et les contraintes des équipes de développement. Quelles compétences/connaissances pour ce poste : - Expertise en sécurité applicative et DevSecOps, incluant les solutions SAST, DAST, SCA, ADR/RASP et leur intégration dans des chaînes CI/CD modernes. - Maîtrise des environnements CI/CD, en particulier GitLab C
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- 2 An(s)Cette expérience est indispensable
Employeur
Act Digital France
Act Digital France
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services managés (H/F)
CIORANE - 92 - Courbevoie
Bonjour, Nous recherchons un(e) Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services Managés) pour une mission d'un an à pourvoir ASAP à Courbevoie (92) *** Rôle : Expert SailPoint /...
CDD - Temps plein
Publié il y a 3 jours
CDD
Temps plein(déjà vu)
Expert DVB H/F/NB (H/F)
NRJ GROUP - 75 - PARIS
Rejoignez TowerCast, acteur incontournable de la diffusion audiovisuelle en France. Spécialisé dans la diffusion FM, TNT et DAB+, towerCast est le 2ème opérateur du marché français. Expert des...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein
(déjà vu)Ingénieur / Ingénieure sécurité informatique (H/F)
Octopus Group - 75 - Paris 1er Arrondissement
Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détaillée Dans le cadre des activités de l'équipe responsable de la...
Profession libérale - Non renseigné
Publié il y a 2 jours
Profession libérale
Non renseigné
(déjà vu)Ingénieur / Ingénieure sécurité informatique (H/F)
KEONI CONSULTING - 75 - Paris 1er Arrondissement
CONTEXTE Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API MISSIONS Dans le cadre des activités de l'équipe responsable de la...
Profession libérale - Non renseigné
Publié il y a 7 jours
Profession libérale
Non renseigné
(déjà vu)Ingénieur Sécurité Réseaux F/H - Système, réseaux, données (H/F)
CIORANE - 75 - Paris 10e Arrondissement
Descriptif du poste: Objectif de la mission Contribuer activement à la mise en œuvre et à l'évolution de la politique de sécurité des réseaux, en garantissant la fiabilité, la performance et la...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Expert / Experte en cybersécurité (H/F)
VIVERIS - 91 - Massy
Contexte de la mission : Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Ingénieur cybersécurité F/H. Vous aurez la possibilité d'intervenir sur une grande...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Expert / Experte en cybersécurité (H/F)
Link Consulting - 92 - Bois-Colombes
Pour notre client dans l'assurance, nous recherchons un Ingénieur Cybersécurité (H/F) spécialisé GRC (Governance, Risk & Compliance) avec une forte appétence pour la sécurité opérationnelle et la...
Profession libérale - Non renseigné
Publié hier
Profession libérale
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



