Ingénieur / Ingénieure sécurité informatique (H/F) 75 - Paris 1er Arrondissement
Offre n° 7575098
Ingénieur / Ingénieure sécurité informatique (H/F)
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 08 janvier 2026
CONTEXTE Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API MISSIONS Dans le cadre des activités de l'équipe responsable de la sécurité des applications, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps - Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés. - Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST? - Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation. - Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité. - Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plans de remédiation. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API : - Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring). - Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d?authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités. - Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception. - Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents. - Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions. Compétences techniques Sécurité des API - Expert - Impératif Sécurité des applications - Expert - Impératif Analyse et gestion de vulnérabilités - Confirmé - Impératif SAST & DAST, SCA - Confirmé - Important Connaissances linguistiques Anglais Professionnel (Impératif) Définition du profil Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé Participer à la maintenance des outils en place Outils de SAST, SCA, RASP, DAST? mais également des agrégateurs de vulnérabilités
- Type de contrat
-
Profession libérale
Emploi non salarié
Profil souhaité
Expérience
- 10 An(s)Cette expérience est indispensable
Employeur
KEONI CONSULTING
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert DVB H/F/NB (H/F)
NRJ GROUP - 75 - PARIS
Rejoignez TowerCast, acteur incontournable de la diffusion audiovisuelle en France. Spécialisé dans la diffusion FM, TNT et DAB+, towerCast est le 2ème opérateur du marché français. Expert des...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Architecte DATA (H/F)
HEPTA ADVISORY LABS - 78 - VELIZY VILLACOUBLAY
En tant qu'Architecte DATA, vous interviendrez sur l'ensemble de la chaîne de valeur de la donnée, de la collecte à la valorisation, en concevant des architectures Data robustes, évolutives et...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein
(déjà vu)Architecte Cybersécurité GALILEO (expat Pays-Bas) (H/F)
92 - Gennevilliers
Lieu : Gennevilliers, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité,...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Consultant en Protection des Données et Cybersécurité Microsoft (H/F)
92 - Courbevoie
Rattaché(e) au Pôle France de Sopra Steria vous rejoindrez le Pôle de spécialités Cloud Archi & IT Advisory. Le pôle Microsoft concentre les référents et profils clefs dédiés aux activités Microsoft...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Expert(e) Cybersécurité Industrielle - Cybersécurité - Ile de France (H/F)
92 - Courbevoie
Au sein de la Division Cyber, vous intégrez le Value Center Protect. Vous évoluez dans un environnement international et réalisez des missions stratégiques pour nos clients Grands Comptes. Vous...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité F/H - Système, réseaux, données (H/F)
ATHENA GLOBAL SERVICES - 77 - Serris
Descriptif du poste: Afin de structurer nos équipes nous recherchons un(e) : Ingénieur cybersécurité (F/H) Rattaché(e) au Directeur des services & du support, vos principales missions seront : *...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
(déjà vu)Architecte Cyber Sécurité - Plateforme Cryptographique et Gestion des Clés H/F
Safran - 95 - Éragny
POSTE : Architecte Cyber Sécurité - Plateforme Cryptographique et Gestion des Clés H/F DESCRIPTION : L'équipe du pôle « CyberSécurité Produit » assure la gouvernance des risques des projets et les...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



