Ingénieur·e Sécurité Applicative Appsec H/F 78 - Châteaufort
Offre n° 2266382
Ingénieur·e Sécurité Applicative Appsec H/F
78 - Châteaufort - Localiser avec Mappy
Publié le 05 mai 2026
POSTE : Ingénieur·e Sécurité Applicative Appsec H/F DESCRIPTION : Safran Analytics est la « IA Factory » du Groupe Safran, dédiée à la valorisation et la protection des données métiers (tabulaires, séries temporelles, texte). Les équipes collaborent étroitement avec les ingénieurs et responsables produits du Groupe pour concevoir, développer et sécuriser des solutions innovantes reposant sur l'Analytics, le Machine Learning et l'IA générative. Dans ce contexte, vous évoluerez dans un environnement agile et dynamique, au sein d'une SQUAD produit, en collaboration avec data scientists, data engineers, développeurs, architectes et UX designers, sous la responsabilité d'un DevSecOps sénior. Missions principales - Accompagner les équipes produit dans l'intégration des bonnes pratiques de sécurité applicative (démarche AppSec) au sein des flux de développement IA & Data ; - Participer activement à la sécurisation des applications et services (SaaS, microservices, agents IA) développés et opérés dans l'IA Factory ; - Sensibiliser et conseiller les équipes sur l'état de l'art en matière de sécurité logicielle, notamment dans le contexte cloud AWS ; - Participer à la veille et à la gestion des vulnérabilités sur l'ensemble du cycle de vie logiciel. Responsabilités détaillées 1. Sécurité applicative et conformité o Réaliser et accompagner la réalisation d'analyses de risques sur les applications (EBIOS, OWASP, etc.) ; o Intégrer et superviser des outils de revue de code et de scan de vulnérabilités dans les pipelines CI/CD (SAST, SCA) ; o Contribuer à la rédaction de politiques et standards de sécurité applicative alignés sur les référentiels du Groupe et de l'industrie (NIST, ANSSI, OWASP Top 10) ; o Gérer les alertes et la remédiation des vulnérabilités (gestion de bugs, suivi, coordination de patch management) ; o Participer aux campagnes internes de sensibilisation AppSec et préparer les équipes aux audits de sécurité. 2. Sécurité cloud et DevSecOps o Collaborer étroitement avec les DevSecOps pour intégrer la sécurité dans les workflows d'industrialisation IA (CI/CD, MLOps) ; o Supporter la mise en place des contrôles de sécurité dans les environnements AWS (IAM, gestion de secrets, configuration sécurisée d'infrastructure) ; o Veiller à l'application des principes de sécurité by design et privacy by design dans le cadre des projets IA/Data. 3. Automatisation, monitoring et réaction aux incidents o Automatiser la détection, l'analyse et la gestion des incidents de sécurité applicative ; o Surveiller la surface d'attaque des applications (logs, métriques, alertes), contribuer au programme de bug bounty/simulation de pentest ; o Documenter et partager les bonnes pratiques et retours d'expérience sécurité auprès des équipes projet. PROFIL : Profil recherché - Formation : Ingénieur ou Bac +5 en cybersécurité, informatique, développement logiciel, systèmes d'information, ou équivalent ; - Expérience : 2 à 4 ans sur un poste en sécurité applicative, ou en sécurisation de projets IA/Data/SaaS ; Une première expérience DevSecOps ou cloud public (AWS) est appréciée. - Compétences requises : o Maîtrise des concepts de développement sécurisé (ex. Secure Coding, OWASP, vulnérabilités logicielles courantes) ; o Expérience de l'analyse de vulnérabilités sur applications web, API, microservices ; o Pratique des outils SAST/SCA et de leur intégration dans les chaînes CI/CD (idéalement GitLab CI/CD) ; o Bonnes bases sur les environnements AWS (IAM, KMS, Secrets Manager, GuardDuty, etc.), et l'Infrastructure as Code (Terraform) ; o Sensibilité à la gestion de la privacy/données personnelles (RGPD, chiffrement, anonymisation). - Compétences comportementales : o Appétence forte pour le travail d'équipe pluridisciplinaire, posture de conseil ; o Pédagogie, esprit d'initiative et curiosité sur les risques émergents IA ; o Rigueur, autonomie, sens du reporting.
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des sièges sociaux
Employeur
Safran
Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 100 000 collaborateurs pour un chiffre d'affaires de 27,3 milliards d'euros en 2024, et occu...
D'autres offres peuvent vous intéresser :
(déjà vu)
RSSI (H/F)
NOVEOCARE - 75 - Paris
À propos de NoveoCare Acteur reconnu de la gestion déléguée depuis plus de 35 ans, nous sommes spécialisés dans les domaines de la santé, de la prévoyance-décès, de la retraite et de...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Ingénieur sécurité/Ingénieure sécurité (H/F)
PARITEL OPERATEUR - 92 - BOIS COLOMBES
Depuis 30 ans, proche des besoins de nos clients et toujours en quête d'innovation, nous avons su adapter nos offres et annoncés aussi bien des services de téléphonie fixe et mobile, d'internet très...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Alternance - Ingénieur Sécurité Public Cloud (F/H) (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Nanterre
Pourquoi a-t-on besoin de vous? Rôle En tant qu'Ingénieur en Sécurité Public Cloud au sein de l'équipe "Control-Tower Build", vous aurez un rôle clé dans la définition et la mise en œuvre des...
CDD - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
CDD
Temps plein
(déjà vu)Ingenieur projet ISP - Architect Cybersécurité (H/F)
92 - Courbevoie
Genius Talent est un cabinet de conseil en recrutement créé par des ingénieurs passionnés d'intelligence artificielle et des chasseurs de tête expérimentés spécialisés dans la recherche de talent....
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Consultant sécurité Microsoft (H/F)
92 - Levallois-Perret
Devoteam Cyber Trust est l'équipe dédiée à l'expertise Cybersécurité. Composée de plus de 800 experts passionnés dans le monde, dont 450 en France, nous conseillons nos clients sur les sujets...
Intérim - Non renseigné
Publié il y a 5 jours
Intérim
Non renseigné
(déjà vu)Analyste en cybersécurité et cloud F/H - Système, réseaux, données (H/F)
VIBTIC - 94 - Boissy-Saint-Léger
Descriptif du poste: * Conception d'architectures de sécurité Cloud * Protection des applications à travers les firewalls * Mettre en place des alertes dans l'environnement Cloud Azure, AWS ou...
CDI - Non renseigné
Publié il y a 19 jours
CDI
Non renseigné
(déjà vu)Ingénieur(e) Réseaux & Sécurité OT F/H - Système, réseaux, données (H/F)
Akuo - 75 - Paris 8e Arrondissement
Descriptif du poste: Intégré(e) à l'équipe Opérations OT, vous êtes le/la référent(e) technique des réseaux industriels OT. Votre mission principale consiste à concevoir, standardiser et fiabiliser...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité - Déploiement & Automatisation Qualys / F/H - Système, réseaux, données (H/F)
Act Digital France - 75 - Paris 1er Arrondissement
Descriptif du poste: Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d'accompagner nos clients sur des missions de déploiement et d'optimisation de solutions de...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Ingénieur cybersécurité conformité & analyse de risques F/H - Système, réseaux, données (H/F)
Act Digital France - 92 - Nanterre
Descriptif du poste: Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe d'experts. Vous serez détaché(e) chez un acteur majeur du secteur de l'énergie dans une équipe...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité GRC F/H - Système, réseaux, données (H/F)
Link Consulting - 92 - Nanterre
Descriptif du poste: Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité GRC (H/F) en Île-de-France, dans le cadre du renforcement de son équipe...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



