Administrateur / Administratrice sécurité informatique (H/F) 75 - Paris 14e Arrondissement
Offre n° 3943318
Administrateur / Administratrice sécurité informatique (H/F)
75 - Paris 14e Arrondissement - Localiser avec Mappy
Actualisé le 19 juin 2026
Les principaux objectifs de la prestation sont : Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques Formation : sensibilisation et montée en compétences des équipes études et développement Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l?évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies, et les risques associés aux nouvelles menaces : Evolution et maintien de la documentation existante Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CICD) Accompagnement sur les projets stratégiques La prestation s?assurera de l?application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d?architectures applicatives. ? Conseils sécurité applicative ?Analyse sécurité de l?architecture applicative ?Contrôles sécurité (audit de code, pentest en phase de dev, ?) ?Aide à la sécurisation durant les phases de developpement. Accompagnement des équipes études et développements dans le choix de technologie ou framework ?Compréhension des besoins des équipes ETU/DEV et la stratégie IT ?Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) ?Participation à la définition des configurations des différents frameworks ou outils. ?Contrôle de leurs bonnes mises en oeuvre. Maintien et évolution des outils d?analyse de code (SAST) et des librairies (SCA), et d?analyse dynamique (DAST) La prestation aura la charge du pilotage des outils d?analyse de code (Coverity), d?audit des librairies (Black duck), et du DAST (Insight App Sec). ?Définition et amélioration des processus d?intégration de l?outil aux processus de développement ?Configuration fonctionnelle des outils ; ?Promotion de l?outil et accompagnement des équipes études dans l?appropriation de l?outil ; ?Définition et amélioration des politiques d?analyse de code ?Accompagnement des équipes études dans l?analyse des résultats ; ?Conseil des équipes études sur les mesures correctives à mettre en oeuvre ; Suivi des recommandations d?audits sur le périmètre des équipes études et développement ?Analyse/challenge des nouvelles recommandations issues de tests d?intrusion; ?Construction des plans d?action afférents avec les équipes IT ; ?Pilotage du traitement des recommandations sécurité ; ?Reporting. Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » ?Plan de sensibilisation sécurité sur le périmètre étude et développement. ?Participation au choix des méthodes de sensibilisation (workshop, CTF?) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique. ?Développement des frameworks Amundi ainsi qu?à la réalisation des audits de type boite blanche ou encore proposer des corrections de vulnérabilité directement dans le code. PRE-REQUIS L?expertise sécurité applicative est impérative. ? OWASP Web Top 10 ? OWASP API Security Top 10 (2023) ? OWASP LLM Top 10 (2025) ? Secure SDLC et pratiques DevSecOps (shift-left security) ? Audit technique : boîte blanche (code), boîte grise, boîte noire ? Expertise dans le développement : o Langages : Java, PHP, AngularJS, Python, o Technologie : Frameworks Spring, Quarkus, API REST, NoteJS, SOAP, Java RMI. ? Expertise sécurité dans les technologies modernes d?authentification : OpendID, Oauth. o Outil Keycloak ? Container / Cloud-native: Docker security, Kubernetes RBAC, Network Policies, Helm chart security ? Domaines informatiques : réseau, infrastructure, développement, etc. ? Architectures standards techniques d?une entreprise (reverse proxy, firewall, DMZ) ? Contexte international : francophone et anglophone ? Stack : Java, PHP, Python, AngularJS, Spring, Quarkus, Keycloak, Docker, Kubernetes, Coverity, Black Duck, Insight App Sec, CI/CD, OWASP
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
D'autres offres peuvent vous intéresser :
(déjà vu)
Gestionnaire de la connaissance H/F (H/F)
N.G.I. CONSULTING - 92 - BAGNEUX
Mission Nous recherchons pour l'un de nos clients, un acteur du secteur public, un(e) Gestionnaire de la connaissance H/F. A ce titre vous serez responsable d'animer le processus de gestion de la...
Intérim - Temps plein
Publié il y a 4 jours
Intérim
Temps plein(déjà vu)
Administrateur systèmes et réseaux F/H (H/F)
LALLEMAND - 91 - Ris-Orangis
Nous n'acceptons pas les candidatures en alternance pour ce poste. Responsabilités principales : * Fournir un support quotidien pour les opérations systèmes et réseau. * Garantir le bon...
CDI - Temps plein
Publié il y a 22 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Ingénieur Poste de Travail (H/F) Bilingue Anglais (H/F)
N.G.I. CONSULTING - 75 - Paris 15e Arrondissement
Administration et évolution du poste de travail Administrer et faire évoluer les solutions de gestion des postes de travail. Déployer et maintenir les politiques de configuration et de...
Intérim - Temps plein
Publié il y a 2 jours
Intérim
Temps plein(déjà vu)
ADMINISTRATEUR/ADMINISTRATRICE DES SYSTÈMES D'INFORMATION (H/F)
CINEMATHEQUE FRANCAISE - 75 - PARIS
Le/la titulaire du poste maintient la stabilité, la performance et la sécurité des services et des infrastructures informatiques de l'institution (micro-informatique, serveurs, réseau et sécurité),...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Responsable Systemes Et Reseaux (H/F)
E-KENT - 75 - Paris 16e Arrondissement
Rôles & Missions Dans le cadre de la modernisation continue du système d'information d'un groupe en transformation, nous recherchons un(e) Ingénieur(e) Infrastructures Systèmes, Réseaux & Cloud pour...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Administrateur Systèmes et Réseaux Nanterre (H/F)
QUALIS RECRUTEMENT - 92 - Nanterre
Administrateur Systèmes et Réseaux (H/F) Nanterre À propos du poste Pour l'un de nos clients, nous recherchons un administrateur Systèmes et Réseaux (H/F) afin d'intervenir sur les infrastructures...
Intérim - Temps plein
Publié il y a 4 jours
Intérim
Temps plein(déjà vu)
Responsable des Systèmes d'Information et de la Facturation (H/F)
AMBULANCES PARIS-BERCY - 75 - Paris
Entreprise de transports sanitaires en ambulances recherche son administrateur bureautique, responsable de la facturation. Missions: Garantir le bon fonctionnement des outils numériques, des...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Administrateur Openshift
ITS GROUP - 78 - Guyancourt
Nous recherchons pour notre client grand compte, un Administrateur OPENSHIFT confirmé(e) H/F pour une mission longue basée à Guyancourt 78 avec 2 jours de télétravail/semaine. Date de démarrage:...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Administrateur & Support Logiciels Applicatifs F/H (H/F)
DANEM PEOPLE FRANCE - 91 - Orsay
Missions principales Vous êtes garant de la performance, de la cohérence et de l'évolution du système d'information applicatif de l'entreprise. Gestion du parc applicatif * Maintenir et faire...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Administrateur Data Lake / Cloudera
CELIOS TECHNOLOGIES - 92 - Issy-les-Moulineaux
Ce qui vous attend quand vous nous rejoindrez: * Intégrer une équipe où vous sentirez et vivrez une vraie cohésion de groupe * Une mission longue durée auprès de notre client dans un secteur...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



