Expert AppSec / DevSecOps Gestion des vulnérabilités (IT) / Freelance (H/F) 75 - Paris
Offre n° 4408170
Expert AppSec / DevSecOps Gestion des vulnérabilités (IT) / Freelance (H/F)
75 - Paris
Publié le 30 juin 2026
CONTEXTE DE LA MISSION Au sein de la DSI Corporate d'un grand groupe bancaire français, la sécurité est intégrée au c?ur des cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités constitue une activité fondamentale pour la protection des actifs applicatifs et infrastructurels. L'équipe DevSecOps orchestre la détection, l'analyse et la remédiation des failles sur l'ensemble du périmètre technologique. Face à une augmentation des menaces et à la nécessité d'accélérer les cycles de correction, le dispositif cherche à renforcer sa capacité de pilotage en intégrant un prestataire expert chargé d'accompagner les équipes de développement dans la remédiation, tout en assurant un reporting rigoureux vers le management. RÔLE ET RESPONSABILITÉS PRINCIPALES Pilotage et accompagnement de la remédiation : Analyser et qualifier les vulnérabilités remontées par les outils de scan (SAST, SCA) et les audits externes Animer la priorisation des failles avec les équipes techniques selon criticité, exploitabilité et contexte métier Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable identifié Accompagner les équipes dans la définition et le suivi des plans d'action, avec soutien méthodologique et levée des blocages Suivi, reporting et amélioration continue : Maintenir et fiabiliser l'outil de suivi consolidé des vulnérabilités Produire les tableaux de bord et KPIs pour les instances de pilotage (comités opérationnels, revues sécurité, direction) Identifier et escalader les risques de dépassement de délais, vulnérabilités complexes ou orphelines Contribuer à l'amélioration continue des processus et outils de gestion des vulnérabilités LIVRABLES ATTENDUS Rapports d'analyse et de qualification des vulnérabilités (SAST, SCA, audits) Plans d'action de remédiation documentés et assignés par équipe Tableaux de bord de suivi des vulnérabilités (outil consolidé à jour) KPIs et indicateurs de performance destinés aux instances de pilotage Alertes et escalades formalisées sur les risques de non-conformité ou blocages Propositions d'amélioration des processus et outils DevSecOps Profil candidat: Expert confirmé en cybersécurité applicative avec au minimum 6 ans d'expérience opérationnelle centrée sur la gestion des vulnérabilités. Profil autonome, capable de structurer et piloter un processus de remédiation dans un environnement complexe et à fort volume. Excellent communicant, apte à dialoguer aussi bien avec des développeurs et tech leads qu'avec des chefs de projet et la direction. Fort leadership et orientation résolution de problèmes, avec une posture de facilitateur et de force de proposition pour mobiliser les équipes et accélérer les cycles de correction.
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- 6 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Cybersécurité H/F (H/F)
INFORMATIS TECHNOLOGY SYSTM - 94 - Villejuif
Dans le cadre du renforcement de ses équipes infrastructures et sécurité, notre client recherche un Ingénieur Cybersécurité H/F afin d'assurer la sécurisation, l'exploitation et l'évolution de ses...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Chargé d'affaires Sécurité incendie SSI (H/F)
BATIBIG 3 - 91 - VILLEBON SUR YVETTE
Qui sommes-nous ? Batibig est un regroupement d'entreprises à la culture familiale, spécialisé dans le dépannage et les travaux de rénovation. Batibig recherche pour l'une de ses PME. IP2S est une...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein
(déjà vu)Manager - Cybersecurity - Audit & Incident Response (H/F)
92 - Nanterre
Description de l'entrepriseRejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.Nous sommes Wavestone : des expert·es passionné·es et...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Consultant sénior cybersécurité F/H - Système, réseaux, données (H/F)
FINEGAN - 75 - Paris 1er Arrondissement
Descriptif du poste: Vous intégrerez une équipe pluridisciplinaire faite d'experts et de passionnés dans notre domaine. Vous serez alors formé(e) sur notre cœur de métier et nos méthodologies. Vous...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Incident Manager (H/F)
LeHibou - 75 - Paris 1er Arrondissement
Notre client dans le secteur Banque et finance recherche un Reliability Manager - incident manager H/F Descriptif de la mission: Appel d?offres ? Chef de projet MOE (Reliability Manager) -...
Profession libérale - Non renseigné
Publié il y a 4 jours
Profession libérale
Non renseigné
(déjà vu)Consultant cybersécurité Gestion des Vulnérabilités F/H - Système, réseaux, données (H/F)
Act Digital France - 92 - Nanterre
Descriptif du poste: Vous intégrerez, au sein de notre Pôle Transformation Numérique, une équipe d'experts en gestion de projet en charge d'accompagner nos clients. Vous serez détaché(e) chez un...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité - Expert PAM (CyberArk) (H/F)
Act Digital France - 75 - Paris 1er Arrondissement
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Expert PAM WALLIX Secteur Bancaire (H/F) (IT) / Freelance
92 - Nanterre
?Offre de mission Expert PAM WALLIX ? Secteur Bancaire (H/F) ?Contexte : Dans le cadre du renforcement de ses équipes Cybersécurité, notre client, acteur majeur du secteur bancaire et des paiements...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Consultant(e) ISP - Cybersécurité - Ile-de-France (H/F)
92 - Nanterre
Description de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
(déjà vu)Expert Réseau & Cybersécurité informatique OT Environnement Industriel (IT) / Freelance (H/F)
92 - Nanterre
Contexte de la mission Dans le cadre de projets de sécurisation et de segmentation des environnements IT/OT de plusieurs sites industriels du groupe, nous recherchons un Expert Réseau & Cybers...
Profession libérale - Non renseigné
Publié hier
Profession libérale
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



