Ingénieur / Ingénieure sécurité informatique (H/F) 75 - Paris 1er Arrondissement
Offre n° 2967635
Ingénieur / Ingénieure sécurité informatique (H/F)
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 23 mai 2026
CONTEXTE DE LA MISSION La structure cliente opère dans le secteur bancaire et financier à l'échelle nationale. Son équipe en charge de la sécurité des applications souhaite renforcer son expertise en AppSec, DevSecOps et sécurité des API. Le besoin porte sur l'identification et l'évaluation des risques Cyber, ainsi que sur la mise en place de solutions de sécurité adaptées aux contextes internes de l'organisation. L'enjeu principal est de sécuriser les applications développées en interne et les solutions tierces, d'intégrer la sécurité dans les pratiques DevOps existantes, et de structurer une stratégie de protection des API couvrant sensibilisation, contrôle, détection et monitoring. RÔLE ET RESPONSABILITÉS PRINCIPALES Accompagner les équipes de développement dans la résolution des vulnérabilités API identifiées, en appliquant les principes de security by design. Analyser et interpréter les résultats issus des outils SAST, SCA et DAST ; produire des rapports détaillés avec niveaux de gravité et recommandations de remédiation. Réaliser des audits de sécurité des applications internes et des solutions tierces ; identifier les vulnérabilités (référentiel OWASP Top Ten) et évaluer les risques associés. Participer à l'élaboration et à la mise en ?uvre de la stratégie de sécurisation des API (authentification, autorisation, protection contre injection SQL, CSRF, etc.). Présenter les résultats aux équipes techniques de développement et synthétiser les conclusions à destination des responsables sécurité. Analyser les processus DevOps en place pour identifier les lacunes sécurité et proposer des plans de remédiation adaptés. Rédiger les guides de sécurité des API (politiques d'accès, protocoles, gestion des incidents) et assurer le reporting régulier sur l'état de sécurité. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé ; participer à la veille vulnérabilité et à la maintenance des outils en place. LIVRABLES ATTENDUS Rapports d'audit de sécurité des applications (internes et tierces) Rapports d'analyse SAST / SCA / DAST avec recommandations de remédiation Plans de remédiation DevSecOps Guides de sécurité des API (politiques d'accès, protocoles, gestion des incidents) Reportings réguliers sur l'état de sécurité des API Documentation mise à jour en fonction des évolutions Synthèses à destination des responsables sécurité
- Type de contrat
-
Profession libérale
Emploi non salarié
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
D'autres offres peuvent vous intéresser :
(déjà vu)
RSSI (H/F)
NOVEOCARE - 75 - Paris
À propos de NoveoCare Acteur reconnu de la gestion déléguée depuis plus de 35 ans, nous sommes spécialisés dans les domaines de la santé, de la prévoyance-décès, de la retraite et de...
CDI - Temps plein
Publié il y a 22 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Ingénieur Cybersécurité (H/F)
TRANSATEL - 92 - COURBEVOIE
Au sein de la Direction des Télécommunications et du Système d'Information, sous la responsabilité du RSSI, vos missions seront les suivantes : Participer aux activités relatives aux audits internes...
CDI - Temps plein
Publié hier
CDI
Temps plein
(déjà vu)Consultant Cybersécurité - Security By Design H/F
Davidson consulting - 75 - Paris 1er Arrondissement
POSTE : Consultant Cybersécurité - Security By Design H/F DESCRIPTION : Dans le cadre du renforcement des dispositifs de cybersécurité dès les phases amont des projets IT/OT, nous recherchons un...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)Ingénieur réseau et sécurité F/H - Système, réseaux, données (H/F)
VIBTIC - 94 - Boissy-Saint-Léger
Descriptif du poste: * Conception et design des architectures réseau, sécurité et Cloud * Documentation HLD et LLD * Etude et audit des infrastructures réseau et sécurité (LAN, WAN, Data Center) et...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité Opérationnelle H/F
KARAVEL GROUPE - 75 - Paris 10e Arrondissement
POSTE : Ingénieur Cybersécurité Opérationnelle H/F DESCRIPTION : Lancé en 2000, le Groupe KARAVEL est aujourd'hui le leader français dans la vente de séjours sur Internet via ses deux marques...
CDI - Non renseigné
Publié il y a 19 jours
CDI
Non renseigné
(déjà vu)Consultant(e) Sécurité des SI - GRC - Cybersécurité - Île-de-France (H/F)
92 - Courbevoie
Au sein de la Division Cybersécurité, vous intégrez le Value Center Prevent sur notre site de Paris. Vous intervenez en tant que Consultant(e) Sécurité des SI plus particulièrement autour de la...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
(déjà vu)SOC Analyst - Vulnerability Management & Patch Management (Infra & Applicatif) H/F
Luxit - 93 - Saint-Denis
Type de mission : Prestation externe de longue durée Localisation : Secteur IDF / Hybride Contexte : Accompagnement d'un acteur majeur de l'assistance (activité 24/7) dans sa transformation Cloud...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Chef de Projet Cybersécurité - Intersport F/H - Système, réseaux, données (H/F)
SILKHOM SAS - 91 - Longjumeau
Descriptif du poste: Au sein d'une équipe de 5 personnes (RSSI, Responsable Cybersécurité, Technicien Cybersécurité, Architecte Cybersécurité et un Chef de Projet Cybersécurité), vous aurez pour...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité H/F
Seres Technologies - 93 - Aubervilliers
RESPONSABILITÉS : Relevez un nouveau défi et mettez à profit votre expertise en cybersécurité au sein d'un environnement ferroviaire exigeant et innovant. Vous intégrerez une équipe collaborative...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein
(déjà vu)Ingénieur Cybersécurité H/F
Europcar France - 92 - Boulogne-Billancourt
POSTE : Ingénieur Cybersécurité H/F DESCRIPTION : Améliorer la maturité de la sécurité de l'information de l'entité Évaluer et communiquer les cyber-risques, définir des plans de remédiation ...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



