Expert cyber sécurité (H/F) 44 - Nantes
Offre n° 7986442
Expert cyber sécurité (H/F)
44 - Nantes - Localiser avec Mappy
Actualisé le 19 février 2026
Description du poste : Missions, équipe et environnement de travail, ça donne quoi BCEF IT, l'informatique de la Banque Commerciale en France travaille en mode Agile en proximité du Business. Ensemble, ces équipes ont pour mission de développer des solutions fonctionnelles, innovantes et sécurisées pour répondre aux besoins et aux attentes des clients et des collaborateurs, en alignement avec les enjeux et les standards de la place (Data, IA, Devops, Cloud, Numérique responsable, cybersécurité Historiquement implanté en région parisienne, BCEF IT à ouvert un Campus à Nantes (7 boulevard de Berlin - 44000 Nantes) afin de renforcer ses compétences sur les métiers du développement et les métiers d'expertise. Facile d'accès, à seulement 10 minutes de la gare, ce campus vous offrira un environnement de travail agréable et stimulant. Vous travaillerez en environnement Flex Office et télétravail en mode hybride avec l'accès aux outils collaboratifs digitaux (Teams, klaxoon.) et en étroite collaboration avec notre campus parisien. Six collaborateurs du Centre d'Expertise (CoE) « Risques IT, CyberSécurité et Résilience de BCEF » (RCSR) sont d'ores et déjà pleinement intégrés sur le campus nantais. Le Centre d'Expertise RCSR est structuré comme suit Une équipe d'expertise CyberSécurité, * Un CSIRT Local en charge de la gestion des incidents sécurité, des vulnérabilités et de mener des actions visant à permettre de mieux appréhender les menaces de sécurité, au sein duquel ce poste est proposé, * Une équipe Accompagnement Risques IT (en charge de l'instruction des projets et du maintien en conditions de sécurité des assets en production Une équipe Résilience et gestion des externalisations en charge de définir les politiques adaptées aux besoins métiers et de piloter les exercices de continuité, * Une équipe IAM en charge de définir et de mettre en œuvre les modèles d'habilitation applicatifs et techniques, * Une équipe Contrôle Permanent en charge de s'assurer de la bonne application des exigences du Groupe au sein des processus IT. Au sein du Centre d'expertise (CoE) Risques IT, CyberSécurité et Résilience de BCEF, vous serez chargé de suivre les vulnérabilités applicatives découvertes par les différents outils déployés par le Groupe et d'accompagner les équipes IT dans leurs corrections. Vos principales missions Vous analysez et priorisez les résultats des scans applicatifs, réduisez les faux positifs, et proposez des plans de remédiation * Vous suivez et gérez le cycle de vie des vulnérabilités (de la détection à la résolution) * Vous travaillez en lien avec les équipes de développement pour les sensibiliser et les accompagner dans la correction des vulnérabilités * Vous animez et pilotez des comités opérationnels * Vous mettez en place les pratiques DevSecOps (sécurité intégrée aux pipelines CI/CD) * Vous corrigez les erreurs de build sur Jenkins * Vous créez et évaluez des fiches de risque (outil ServiceNow) afin d'améliorer la gestion des risques Et après ? Ce poste vous offre les opportunités D'intervenir sur un périmètre fonctionnel varié avec de forts enjeux business et règlementaires * De travailler en proximité avec les experts techniques (cellule d'expertise, architecte solution, architecte sécurité, équipe de production, communauté de développeurs, Tech Lead) * De s'enrichir au contact de la communauté des Experts en sécurité. BCEF IT propose également un parcours d'accompagnement pour les collaborateurs, afin de leur permettre de progresser sur le volet technique, et d'atteindre un niveau d'expert, et pourquoi pas à terme un rôle d'architecte ou de Tech Lead. Les avantages à nous rejoindre Un package rémunération et des avantages Un fixe annuel brut et un variable individuel défini en fonction de votre performance. * Plan épargne entreprise/retraite, intéressement et participation, couverture santé et prévoyance, activités sociales et culturelles via le comité d'entreprise De la flexibilité avec un rythme de travail hybride : jusqu'à 2,5 jours de télétravail par semaine à définir avec votre manager. Êtes-vous notre prochain Expert en sécurité applicative Vous êtes diplômé de l'enseignement supérieur BAC+5 avec une spécialité informatique * Vous justifiez d'une expérience d'au moins 5 ans * Vous avez une solide expérience en développement logiciel (Java, NodeJS, Python Vous maitrisez des outils SAST/SCA, Jenkins * Vous avez une bonne connaissance des principes de la ToolChain, test unitaire, test de sécurité * Vous connaissez des outils CI/CD (Gitlab CI, Jenkins) et debugging de pipelines * Vous avez une bonne compréhension des failles OWASP Top 10 et des standards de sécurité applicative * Vous êtes familier avec le
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- 3 An(s)Cette expérience est indispensable
Employeur
BNP Paribas (BNPP) est une banque commerciale française présente dans 63 pays. Le groupe est issu de la fusion en avril 2000 entre la Banque nationale de Paris, banque née en 1965 de la fusion de l'ancienne banque nationale de crédit et du comptoir national d'escompte de Paris, et de la banque Paribas, établissement né au cours du xixe siècle. Avec 184 000 employés en avril 2023, la banque est organisée selon trois grands domaines d'activités : services bancaires pour par...
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert réseaux (H/F)
ITEM SERVICES - 44 - Nantes
Présent dans 19 pays au plus près des territoires, et avec ses grands partenaires éditeurs de logiciels, notre client répond aux enjeux de la transformation digitale avec proximité et...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein
(déjà vu)Architecte système d'information (H/F)
Insitoo Freelances - 44 - Nantes
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007,...
Profession libérale - Non renseigné
Publié il y a 29 jours
Profession libérale
Non renseigné
(déjà vu)System Architect Pega (H/F)
44 - Nantes
Votre mission En tant que System Architect PEGA, dans le secteur financier, pour nous clients Banques, Assurances, Mutuelles, vos missions seront les suivantes : Analysez les...
CDI - Non renseigné
Publié il y a 28 jours
CDI
Non renseigné
(déjà vu)Ingénieur de production (H/F)
AIS - 44 - Nantes
AIS : Depuis 1985, AIS est une ESN tournée vers l'humain. Nous capitalisons sur le talent de nos collaborateurs pour accompagner nos clients dans leurs projets. Nos activités : Pôle Compétences :...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur système MBSE F/H - Conception, recherche (H/F)
INGELIANCE - 44 - Nantes
Descriptif du poste: Dans le cadre du soutien apporté à l'un de nos clients issus du secteur industriel, vous êtes amené à exercer le rôle d'ingénieur système sur des produits numériques et à...
CDI - Non renseigné
Publié il y a 27 jours
CDI
Non renseigné
(déjà vu)Ingénieur cloud Azure F/H - EASYTEAM
EASYTEAM - 44 - Nantes
- Assurer le support technique niveau 2(+) sur les environnements Azure et, ponctuellement, sur les autres clouds publics (OVH Public, OCI, AWS, GCP). - Accompagnement sur les usages standards Azure...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur / Ingénieure système informatique (H/F)
Insitoo Freelances - 44 - Nantes
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007,...
Profession libérale - Non renseigné
Publié il y a plus de 30 jours
Profession libérale
Non renseigné
(déjà vu)Architecte système d'information (H/F)
Signe + - 44 - Nantes
Bonjour, Nous cherchons un profil d?expert technique Board / intégration SaaS avec une forte expérience en exploitation, supervision, intégration et maintenance d?une solution EPM en mode...
Profession libérale - Non renseigné
Publié il y a 29 jours
Profession libérale
Non renseigné
(déjà vu)Ingénieur Cybersécurité Réseaux Industriels H/F
SDEL Contrôle Commande - 44 - Saint-Aignan-Grandlieu
POSTE : Ingénieur Cybersécurité Réseaux Industriels H/F DESCRIPTION : SDEL Contrôle Commande, filliale du groupe VINCI Energies spécialisée dans la conception, la réalisation et l'intégration de...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)SOC Analyst F/H - Système, réseaux, données (H/F)
fortil - 44 - Nantes
Descriptif du poste: VOTRE PROFIL Vous êtes diplômé(e) d'une formation Bac+2 à 5 en Informatique et justifiez d'un minimum de 5 ans d'expérience sur une fonction similaire. Vous disposez...
CDI - Non renseigné
Publié il y a 29 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



