Consultant Senior - Expérimenté - Sécurité Applicative H/F 75 - Paris 1er Arrondissement
Offre n° 3687993
Consultant Senior - Expérimenté - Sécurité Applicative H/F
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 11 juin 2026
POSTE : Consultant Senior - Expérimenté - Sécurité Applicative H/F DESCRIPTION : Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l'ensemble de nos engagements en matière de responsabilité économique, sociale, environnementale et technologique, tant au sein de notre collectif que chez nos clients. Onepoint, est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée. Equipe & Contexte Vous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d'audit pour des clients issus de tous les secteurs. L'équipe conçoit et met en oeuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu'à l'opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale. Nous recherchons des profils alliant technicité et solide posture de conseil : capacité à vulgariser les menaces, pédagogie, sens du collectif, autonomie et aisance avec des interlocuteurs variés (DSI, RSSI, métiers, opérationnels industriels, et Directions Générales). Vos missions En tant que Consultant Senior / Expérimenté Sécurité Applicative, vous concevez, pilotez et délivrez des prestations de pointe visant à ancrer la sécurité au coeur même du cycle de développement logiciel (SDLC) et des infrastructures de déploiement. Vous êtes le partenaire de confiance de nos clients pour transformer la sécurité applicative d'une contrainte en un véritable accélérateur de livraison (enabler). Entre ingénierie de pointe, industrialisation et coaching d'équipes de développement, vous pilotez des chantiers de transformation à fort impact et faites grandir notre collectif. - Évaluation & Audit AppSec Avancé : Vous réalisez des analyses approfondies (SAST, DAST, IAST, SCA) sur des applications web, mobiles et des API, complétées par des revues de code manuelles et des tests ciblés alignés sur les standards OWASP et ASVS. - Ingénierie & Industrialisation DevSecOps : Vous concevez et déployez des architectures de pipelines CI/CD durcis (GitLab CI, GitHub Actions, Azure DevOps) en y intégrant des contrôles de sécurité automatisés ("security gates") performants. - Modélisation des Menaces (Threat Modelling) : Vous animez des ateliers de modélisation des menaces (méthodologies STRIDE, PASTA) pour cartographier les risques des applications critiques et définir les contrôles architecturaux adaptés. - Pionnier de la Sécurité Applicative de l'IA : Vous intégrez et évaluez les risques AppSec spécifiques aux grands modèles de langage et aux API d'IA (injections de prompts, fuites de données, contournement de garde-fous) et veillez au durcissement des applications de l'écosystème DevSecMLOps. - Gestion de la Dette de Sécurité & Patterns Sécurisés : Vous analysez les vulnérabilités en fonction du risque métier pour proposer des roadmaps de remédiation chiffrées, tout en concevant des patterns réutilisables (templates de projets sécurisés, images de base durcies). - Coaching, Mentorat & Collaboration SOC : Vous encadrez et mentorez les consultants juniors. Vous animez des sessions de sensibilisation et de formation pour les équipes produit (Security Champions), et collaborez avec le SOC/CSIRT pour corréler les logs applicatifs de sécurité. Compétences recherchées - Vous possédez une excellente connaissance de l'OWASP Top 10 (Web et API), du standard ASVS , et démontrez une solide capacité à lire et critiquer du code source (Java, .NET, Node.js, Python) pour y déceler des vulnérabilités complexes. - Vous maîtrisez l'intégration et l'industrialisation d'outils SAST (SonarQube, Semgrep), DAST (Burp Suite Pro), SCA (Snyk), et de scanners IaC (Checkov, tfsec) au sein des moteurs de pipelines CI/CD majeurs. - Vous maîtrisez les concepts de Policy as Code (OPA/Rego) , les meilleures pratiques de sécurisation de conteneurs (Docker, Kubernetes) , et les solutions avancées de gestion des secrets (HashiCorp Vault, KMS). - Vous maîtrisez les frameworks de gestion des risques (STRIDE, CVSS) , l'ingénierie des logs de sécurité applicatifs , et possédez une bonne compréhension des guidelines de développement sécurisé appliqué à l'IA (NIST SSDF, OWASP Top 10 pour LLM). - Vous possédez une forte capacité à vulgariser les enjeux de sécurité auprès des équipes de développement et des Product Owners pour positionner la cyber comme un accélérateur business. - Vous savez trouver des compromis pragmatiques et réalistes entre le time-to-market des projets, la dette tech
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
Onepoint
Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement.
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur HSE (H/F)
ADEQUAT INTERIM - 92 - Gennevilliers
Embarquement immédiat avec votre agence Adéquat qui recrute pour ses clients un Ingénieur HSE (H/F) pour une poste en cdi basé sur le site de Gennevilliers (92). Missions: Définir et mettre en...
Intérim - Temps plein
Publié il y a 15 jours
Intérim
Temps plein(déjà vu)
CDI-C Ingénieur HSE (H/F)
SGS FRANCE - 94 - ARCUEIL
Nous sommes SGS, le leader mondial du testing, de l'inspection et de la certification. Reconnue comme la référence en termes de qualité et d'intégrité, SGS exploite un réseau de plus de 2 650 bureaux...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Ingénieur hygiène, sécurité et environnement (F/H)
RANDSTAD PROFESSIONAL & APPEL MEDICAL - 92 - Rueil-Malmaison
Les missions qui vous seront confiés sont les suivantes : Adapter les politiques et standards du groupe et Légal au niveau de son périmètre : 1. Veiller et soutenir la réalisation du réglementaire :...
Intérim - Temps plein
Publié aujourd'hui
Intérim
Temps plein(déjà vu)
Alternance - Chargé-e de Prévention des Risques (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Courbevoie
Pourquoi a-t-on besoin de vous? Au sein de sa holding, la Compagnie de Saint-Gobain, vous travaillerez à la Direction Risques et Assurances. Celle-ci a pour mission de faire appliquer, dans toutes...
CDD - Temps plein
Publié il y a 13 jours
CDD
Temps plein(déjà vu)
Alternant QHSE (H/F)
TRANSPORTS PREMAT - 91 - LE PLESSIS PATE
Leader en Ile de France, les TRANSPORTS PREMAT, spécialisés dans le transport en vrac en Ile De France, recherche pour son site du PLESSIS-PATE (91) un(e) : Apprenti(e) QHSE H/F Rattaché(e) au...
CDD - Temps plein
Publié il y a 20 jours
CDD
Temps plein(déjà vu)
Ingénieur sûreté nucléaire H/F
CRIT INTERIM - 92 - Antony
Dans le cadre du développement de son activité, nous recherchons pour notre client, spécialisé dans le domaine de l'énergie nucléaire, un Ingénieur sûreté nucléaire pour une mission en intérim de 3...
Intérim - Temps plein
Publié il y a 14 jours
Intérim
Temps plein(déjà vu)
Responsable qualité sécurité environnement hygiène (QESH) F/H (H/F)
94 - ALFORTVILLE
Au sein de la filiale française d'Outokumpu, pour son atelier de production d'Alfortville, nous recherchons un (e) responsable QESH dont les missions principales sont les suivantes : Qualité...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Ingénieur Qualité Hygiène Sécurité Environnement (QHSE) (H/F)
MANPOWER - 75 - Paris 16e Arrondissement
Manpower CABINET EXPERTS CONSTRUCTION PARIS recherche pour son client, un acteur du secteur du BTP, un Assistant Qualité Sécurité Environnement (QSE) (H/F) Missions Prévention sécurité : -...
Intérim - Temps plein
Publié il y a 20 jours
Intérim
Temps plein(déjà vu)
Ingenieur qse (H/F)
PROMAN - 78 - Chatou
Le poste : Acteur majeur dans le domaine du recrutement, Proman est le premier groupe in dé pendant, et 4ème sur le marché du travail temporaire en Fran ce et en Europe. Des consultants PROMAN vous...
Intérim - Temps plein
Publié il y a 3 jours
Intérim
Temps plein(déjà vu)
ALTERNANCE - Ingénieur sécurité et développeur (F/H) (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Nanterre
Pourquoi a-t-on besoin de vous? Rôle L'alternant rejoindra l'équipe en tant que membre à part entière pour aider sur les volets d'infrastructure et d'automatisation. Son rôle lui permettra de...
CDD - Temps plein
Publié il y a 8 jours
CDD
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



