Head Of Appsec - Paris H/F 75 - Paris 9e Arrondissement
Offre n° 3784337
Head Of Appsec - Paris H/F
75 - Paris 9e Arrondissement - Localiser avec Mappy
Actualisé le 16 juin 2026
POSTE : Head Of Appsec - Paris H/F DESCRIPTION : Ce qu'on te propose pour ce poste : Dans un contexte de renforcement de la maîtrise des risques cyber, nous recherchons un(e) Head of AppSec à forte dimension managériale et opérationnelle, rattaché au RSSI, et en lien direct avec le CTO/VP Eng. Selon les environnements, ce rôle peut être appelé Directeur de la Sécurité. Ta mission ? Intégré(e) dans les équipes cybersécurité, tu auras pour mission de coordonner les missions de sécurité applicative, de gestion des vulnérabilités et de pratiques de développement sécurisé en lien étroit avec la stratégie sécurité, incluant le pilotage des indicateurs clés et l'atteinte des objectifs du programme de sécurité. A ce titre tu seras en charge : - Du pilotage opérationnel des indicateurs de sécurité dans les produits (vulnérabilités, remédiations, exceptions). - De l'interface avec le RSSI pour suivre l'exécution des plans d'action et rapporter les risques produits. - D'accompagner des équipes techniques (infra, dev, produit) dans la mise en oeuvre des mesures de sécurité et appréhender les enjeux de risque - D'encadrer les travaux de l'équipe Sécurité Opérationnelle : 2 à 4 profils (SecOps, AppSec,) - De gérer la relation avec les intervenants externes (SOC, CERT, Assurances, CNIL, Pentests,) dans le cadre des missions de surveillance cyber - De participer activement à la gestion des incidents produits - De contribuer proactivement à la couverture des enjeux de conformité et d'auditabilité (certifications ISO27001, DORA, ) - De coordonner les activités en lien avec la sécurité applicative, la gestion des processus de continuité, et la gestion des postes et outils de travail - D'insuffler des pratiques efficaces et adaptées à l'organisation des équipes afin d'améliorer continuellement la sécurité des produits. Ce que nous pouvons t'apporter : Un package additionnel, en plus de ton salaire fixe : - 10 € en carte Ticket restaurant, avec la carte Swile (prise en charge à 50%) - Une prime d'intéressement, - La prise en charge à hauteur de 50% de ton abonnement si tu viens au bureau en transports en commun, ou le bénéfice du forfait mobilité durable si tu viens en vélo ou en trottinette au bureau, - L'accès à une plateforme privilégiée pour avoir pleins de réductions ! Un cadre de travail bienveillant et innovant : - Le dynamisme et la bonne humeur d'une entreprise à taille humaine - Une culture d'entreprise qui favorise le bien être des équipes : tu seras régulièrement sondé(e) car ton avis compte ! Un cadre de travail pour favoriser ton équilibre vie Pro - vie Perso : - Congés supplémentaires, - Plusieurs jours de Télétravail, - Horaires Flexibles, - De beaux locaux en plein coeur de Paris Profil recherché : - Tu disposes d'au moins 4 à 6 années d'expérience dans des fonctions de pilotage ou de responsabilité sur des sujets de sécurité opérationnelle. - Tu disposes d'expériences réussies dans la mise en oeuvre des pratiques de sécurité au sein d'équipe produit et infra - Tu as l'expérience du travail avec des prestataires de sécurité (ex : SOC, CERT, Assurances,) - Tu as eu l'occasion de faire face à la gestion de fraudes et incidents cyber - Tu as la capacité d'intervenir dans un contexte pluridisciplinaire en démontrant les enjeux et intérêts des activités de cybersécurité. - Tu sais faire preuve d'autonomie, de conviction et de pédagogie afin de conduire des opérations transverses, pouvant apporter de la complexité. Hard skills : - Maîtrise des outils de sécurité applicative : SAST, DAST, SCA, outils de scan de vulnérabilités, plateformes de gestion des vulnérabilités. - Gestion des vulnérabilités & priorisation basée sur le risque : Capacité à qualifier, prioriser et suivre les vulnérabilités en fonction de leur criticité technique et de leur impact métier. - Connaissance des frameworks & standards sécurité : OWASP Top 10, CWE, CVSS, Secure SDLC, ISO 27001, NIST, bonnes pratiques DevSecOps. - Capacité d'analyse technique applicative : Compréhension des architectures applicatives (API, microservices, cloud, CI/CD) et des environnements DevOps. Pilotage & reporting sécurité : Mise en place d'indicateurs, suivi des plans d'actions, reporting structuré à destination des instances risques et gouvernance. Pourquoi ce poste est crucial pour Tiime ? Tiime connaît une forte croissance et investit massivement dans la sécurité de ses produits, notre ambition est de faire de la sécurité un levier d'excelle
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Programmation informatique
Employeur
Tiime
Qui sommes-nous ? Tiime est une start-up française créée en 2015. Chez Tiime, nous développons LA super app pour entreprendre, au service des entrepreneurs et des experts-comptables. Côté entrepreneur, la super app regroupe un maximum de fonctionnalités pour gérer son entreprise au quotidien : facturation, achats, stockage des documents, compte pro. Le tout en 1 pour simplifier l'entrepreneuriat ! Côté expert-comptable, Tiime propose le mei...
D'autres offres peuvent vous intéresser :
(déjà vu)
CDD - DPO & AI Protection Officer - Niveau Confirmé - H/F/X - GRO (H/F)
LABORATOIRES DE BIOLOGIE VEGETALE YVES R - 92 - ISSY LES MOULINEAUX
CDD à pourvoir dès juin 2026 pour une durée de 12 mois avec possibilité de renouvellement Vos missions : Au sein du Département du Group DPO & AI Protection Officer qui a remporté le prix 2022...
CDD - Temps plein
Publié il y a 6 jours
CDD
Temps plein(déjà vu)
CDI - Senior DPO & AI Protection Officer H/F/X - GROUPE ROCHER (H/F)
LABORATOIRES DE BIOLOGIE VEGETALE YVES R - 92 - ISSY LES MOULINEAUX
CDI à pourvoir dès juin 2026 Vos missions : Au sein du Département du Group DPO & AI Protection Officer qui a remporté le prix 2022 de "Data Privacy" et 2024 "Data & IA" du Sommet du Droit et...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Incident Manager
ITS GROUP - 92 - BOULOGNE-BILLANCOURT
Nous recherchons pour notre client grand compte un incident Manager H/F en CDI pour une mission longue. Vos principales missions seront de : - Monter en connaissance sur les solutions, traiter les...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Technicien itinérant de travaux SSI
SYNERGIE - 95 - Roissy-en-France
Notre client spécialiste de la protection du risque recherche une/une Technicien(ne) de travaux SSI itinérant(e) F/H à Roissy En France. Activités principales - Travaux SSI - Installation & mise en...
Intérim - Temps plein
Publié il y a 13 jours
Intérim
Temps plein
(déjà vu)Expert·e protection des données (RGPD, DPO) (H/F)
75 - Paris 1er Arrondissement
Contexte : Dans le cadre de la gestion de sa conformité à la réglementation informatique et libertés, le client a identifié le besoin de s?adjoindre de l?expertise d?une société de prestation de...
Profession libérale - Non renseigné
Publié il y a 21 jours
Profession libérale
Non renseigné
(déjà vu)Chargé de missions transverses - F/H - Système, réseaux, données (H/F)
Ramsay Santé - 91 - Varennes-Jarcy
Descriptif du poste: Dans le cadre de son développement, l'établissement recherche un(e) Chargé(e) de missions transverses pour renforcer la dynamique qualité, sécurité des soins, conformité...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Consultant Sénior en Cyber Conformité - CDI - CDI F/H - Système, réseaux, données (H/F)
Collective - 75 - Paris 4e Arrondissement
Descriptif du poste: Salaire: 50k-60k À propos de VONA VONA est un cabinet de conseil spécialisé en cybergouvernance, qui accompagne les directions générales, RSSI, DSI et métiers à structurer,...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné
(déjà vu)RSSI Adjoint F/H - Système, réseaux, données (H/F)
INFORMATIS TECHNOLOGY SYSTM - 94 - Villejuif
Descriptif du poste: Dans le cadre du renforcement de sa gouvernance de la sécurité des systèmes d'information, notre client recherche un RSSI Adjoint H/F. Véritable bras droit du RSSI, vous...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)ADMINISTRATEUR RÉSEAU-SÉCURITÉ (F/H) (H/F)
78 - Guyancourt
Nous recrutons pour le compte de notre client, un Administrateur Réseau-Sécurité (F/H)En tant qu'Administrateur Réseau et Sécurité RUN et BUILD, vous serez responsable de garantir que les...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Consultant Grc H/F
Talents Handicap - 75 - Paris 1er Arrondissement
POSTE : Consultant Grc H/F DESCRIPTION : Depuis sa création en 2011, le Groupe s'est imposé comme un leader de la cybersécurité. Grâce à son expertise technique pointue, Squad sécurise les...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



