Lead Voc Appsec H/F 92 - Levallois-Perret
Offre n° 5330550
Lead Voc Appsec H/F
92 - Levallois-Perret - Localiser avec Mappy
Publié le 22 juillet 2026
POSTE : Lead Voc Appsec H/F DESCRIPTION : Nous recherchons un nouveau talent pour intervenir en tant qu' Expert VOC AppSec. Si vous êtes passionné(e) par la cybersécurité, c'est le moment de nous rejoindre ! Responsabilités Principales - Piloter les projets de conception, de déploiement et d'évolution de la plateforme VOC AppSec, en assurant la coordination des parties prenantes, la définition de la feuille de route et le suivi des livrables. -Être le référent technique et fonctionnel sur les activités AppSec liées à la gestion des vulnérabilités issues des différents moteurs d'analyse : SAST (Static Application Security Testing) SCA (Software Composition Analysis) IaC (Infrastructure as Code) Secrets Detection - Analyser les résultats des scans de sécurité, qualifier les vulnérabilités, évaluer leur criticité et prioriser les actions de remédiation en fonction du contexte technique et des risques métiers. - Assurer le suivi des plans de remédiation auprès des équipes de développement, des équipes métiers et des équipes d'exploitation, en garantissant le respect des délais et des exigences de sécurité. - Concevoir, développer et maintenir de nouvelles fonctionnalités de la plateforme VOC AppSec, notamment en matière d'automatisation, d'intégration, de reporting, de workflows et d'amélioration continue. - Accompagnement des analystes VOC dans la qualification des vulnérabilités, et la rédaction de plan de remédiations. - Assurer un rôle d'expert et d'interface entre les équipes DevSecOps, les équipes de développement, les équipes infrastructure et le Vulnerability Operations Center, afin de fluidifier les processus de traitement des vulnérabilités. - Participer à la définition des standards, des politiques et des bonnes pratiques de sécurité applicative, en lien avec les équipes de gouvernance cybersécurité. - Contribuer à l'amélioration continue des processus de gestion des vulnérabilités, en proposant des optimisations techniques, organisationnelles et méthodologiques. - Définir, maintenir et faire évoluer les processus ITSM liés aux activités du VOC (gestion des incidents, demandes, changements, workflows d'approbation, escalades et suivi opérationnel). Compétences requises Expertise technique - Solide expertise en Application Security (AppSec) et en gestion des vulnérabilités applicatives. - Maîtrise des principaux types d'analyses de sécurité : - SAST (Static Application Security Testing) - SCA (Software Composition Analysis) - Infrastructure as Code (IaC) - Secrets Detection - Excellente connaissance des vulnérabilités applicatives (OWASP Top 10, CWE, CVE), des bonnes pratiques de développement sécurisé (Secure SDLC) et des méthodes de remédiation. - Maîtrise des outils de scan et de gestion des vulnérabilités AppSec (ex. : Checkmarx, Dependency-Track, SonarQube, GitHub Advanced Security, Trivy ou outils équivalents). - Bonne compréhension des environnements de développement modernes, des architectures applicatives (API, microservices, conteneurs, Kubernetes, Cloud) et des chaînes d'intégration et de déploiement CI/CD. Développement et automatisation - Maîtrise des langages de scripting et de développement (Python, PowerShell, Bash) afin de développer des automatisations, des connecteurs, des API et des workflows. - Capacité à concevoir et faire évoluer des fonctionnalités applicatives, en intégrant les bonnes pratiques de qualité, de maintenabilité et de sécurité. - Expérience dans l'intégration d'outils de sécurité au sein des pipelines DevSecOps. Gestion des vulnérabilités - Capacité à analyser, qualifier et prioriser les vulnérabilités selon leur criticité, leur exploitabilité et leur impact métier. - Expérience dans le pilotage des plans de remédiation et le suivi des actions correctives avec les équipes de développement, d'exploitation et les métiers. - Maîtrise des méthodologies d'analyse de risque et des référentiels de sécurité. Pilotage et expertise - Capacité à piloter des projets techniques, à coordonner plusieurs parties prenantes et à assurer le suivi des livrables. - Leadership technique reconnu, avec une capacité à accompagner, former et faire monter en compétence les analystes du Vulnerability Operations Center. - Aptitude à intervenir comme référent technique auprès des équipes DevSecOps, développement, infrastructure et cybersécurité. ITSM et amélioration continue - Bonne maîtrise des processus ITSM et de leur adaptation aux activités du Vulnerability Operations Center. - Expérience dans la définition et l'amélioration des processus opérationnels, des workflows et de l'automatisation des traitements. - Capacité à contribuer à l'amélioration continue des pratiques de gestion des vulnérabilités et des processus de sécurité. Communication et reporting - Excellentes capacités d'analyse, de synthèse et de communication auprès d'interlocuteurs t...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Ingénierie,études techniques
Employeur
Devoteam France
Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d'expertises et coachés par + de 400 managers experts. Nous rejoindre c'est : travailler sur des projets innovants et durables pour mettre la Technologie au ser...
D'autres offres peuvent vous intéresser :
(déjà vu)
Pilote Applicatif SAP - Rôles, Autorisations & Cybersécurité F/H (H/F)
ORANO - 92 - CHATILLON
« Rejoignez l'aventure digitale d'Orano et devenez acteur de la sécurité des systèmes SAP ! » Vous êtes passionné(e) par la cybersécurité et les environnements applicatifs ? Vous souhaitez contribuer...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Chef de Projet Data F/H (H/F)
CELIOS TECHNOLOGIES - 78 - Versailles
Ce qui vous attend quand vous nous rejoindrez: * Intégrer une équipe où vous sentirez et vivrez une vraie cohésion de groupe * Une mission longue durée auprès de notre client dans un secteur...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein
(déjà vu)Correspondant Sécurité du Système d'information (H/F)
SNCF - 93 - Saint-Ouen-sur-Seine
Description du poste : L'accroissement des usages numériques dans l'entreprise, initiée il y a déjà plusieurs années implique des transformations considérables au niveau du management, des processus...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Chef de Projet Gouvernance SharePoint Online / Microsoft 365 F/H - Système, réseaux, données
ASTEINS - 93 - Saint-Denis
Descriptif du poste:\n\nDans le cadre d'un programme stratégique autour de Microsoft 365, nous recherchons un Chef de Projet Gouvernance SharePoint Online / Microsoft 365 H/F afin de piloter la...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
(déjà vu)RSSI F/H - Système, réseaux, données
Eviden - 95 - Cergy
Descriptif du poste:\nLa mission et responsabilités que l’on vous confie ? En tant que RSSI projet, vous pouvez intervenir de manière transverse sur nos projets en cours au niveau de la sécurité...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Expert en cybersecurité - Responsable de la sécurité numérique F/H - Maintenance, sécurité
Agence Publique pour l'Immobilier de la Justice - 94 - Kremlin-Bicêtre
Descriptif du poste:\n\nL'expert en cybersécurité exerce les missions de responsable de la sécurité des systèmes d'information (RSSI) au profit des directions de programme immobilière (SI de sureté...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Administrateur réseaux et sécurité (H/F)
92 - Nanterre
Le poste de Administrateur réseaux et sécurité (H/F)Le GRETA 92 recrute pour l'une de ses entreprises partenaires un(e) Administrateur réseaux (et sécurité) en alternance.L'entreprise déploie et...
Intérim - Non renseigné
Publié il y a 17 jours
Intérim
Non renseigné
(déjà vu)Chef de Projet Sécurité Si H/F
Axa banque - 94 - Fontenay-sous-Bois
POSTE : Chef de Projet Sécurité Si H/F DESCRIPTION : VOTRE RÔLE ET VOS MISSIONS La sécurité de l'Information est une préoccupation majeure d'AXA Banque. Au sein du département Risques d'AXA...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Manager Pôle Cybersécurité H/F
Michael Page - 92 - Courbevoie
POSTE : Manager Pôle Cybersécurité H/F DESCRIPTION : En tant que Manager Pôle Cybersécurité, vous pilotez et développez l'activité tout en encadrant une équipe d'experts. Vos missions : *...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Responsable de la Sécurité des Systèmes d'Information RSSI France H/F
Forvis Mazars - 92 - Levallois-Perret
POSTE : Responsable de la Sécurité des Systèmes d'Information RSSI France H/F DESCRIPTION : En tant que RSSI France, vous êtes au coeur de la gouvernance cyber. Vous définissez la stratégie,...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



