Consultant Cybersécurité Applicative - Expert Sécurité CI/CD & AppSec F/H - Informatique de gestion (H/F) 78 - Vélizy-Villacoublay
- Ajouter cette offre à ma sélectionOffre ajoutée à ma sélection
- Imprimer le détail de l'offre Consultant Cybersécurité Applicative - Expert Sécurité CI/CD & AppSec F/H - Informatique de gestion (H/F)
- Localiser le lieu de travail de l'offre Consultant Cybersécurité Applicative - Expert Sécurité CI/CD & AppSec F/H - Informatique de gestion (H/F)
- Signaler cette offre
Offre n° 7944937
Consultant Cybersécurité Applicative - Expert Sécurité CI/CD & AppSec F/H - Informatique de gestion (H/F)
78 - Vélizy-Villacoublay - Localiser avec Mappy
Publié le 16 janvier 2026
Descriptif du poste: Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d'accompagner nos clients sur des missions d'expertise à forte valeur ajoutée. Vous serez détaché(e) chez un acteur majeur du secteur des Télécommunications, dans le cadre d'une mission stratégique visant à renforcer la sécurité applicative et à intégrer des solutions de sécurité dans les chaînes CI/CD et les environnements de développement. L'objectif du projet est de détecter et corriger les vulnérabilités le plus tôt possible dans le cycle de vie du développement logiciel, tout en maintenant une efficacité optimale pour les équipes de développement. Vos missions : Au sein de la direction Cybersécurité et en collaboration étroite avec les équipes de développement et d'architecture, vous interviendrez sur les axes suivants : 1. Analyse et Recommandations Stratégiques - Réaliser une étude de marché et un état de l'art des solutions de sécurité applicative (SAST, DAST, SCA, ADR/RASP). - Évaluer la pertinence et la valeur ajoutée de ces solutions dans le contexte spécifique du client (technologies, maturité, enjeux). - Identifier les opportunités d'intégration dans les outils existants (CNAPP, gestionnaires de vulnérabilités, etc.). - Définir une stratégie d'intégration cohérente et pragmatique, alignée sur les objectifs de sécurité et les contraintes opérationnelles. 2. Analyse et Préconisation d'Intégration CI/CD - Analyser les chaînes CI/CD existantes (GitLab, pipelines, outils DevOps). - Identifier les points d'intégration optimaux pour les outils de sécurité applicative. - Proposer un mode d'intégration technique et organisationnel minimisant l'impact sur les développeurs tout en maximisant la détection des vulnérabilités. 3. Préparation du Cahier des Charges et Appel d'Offres - Élaborer un cahier des charges complet pour le lancement d'un appel d'offres auprès des éditeurs de solutions AppSec. - Définir les critères de sélection, l'environnement de POC et les scénarios de tests. (Optionnel - Phase d'Implémentation) - Accompagner la conception, la configuration et l'optimisation des solutions retenues. - Définir les meilleures pratiques de configuration pour réduire les faux positifs et prioriser les vulnérabilités critiques. - Formaliser et industrialiser les processus de traitement des vulnérabilités : tri, priorisation, qualification et suivi. - Mettre en place des indicateurs de suivi de la remédiation et de la performance des outils. - Assurer le transfert de compétences auprès des architectes, exploitants et ingénieurs sécurité applicative. Exemples de livrables attendus : - Rapport d'analyse du contexte et de la chaîne CI/CD. - Recommandations stratégiques et techniques pour le choix et l'intégration des solutions SAST/DAST/SCA/ADR. - Architecture cible et plan d'intégration détaillé dans les Profil recherché: Quel profil pour ce poste : - Vous êtes issu(e) d'une formation Bac+5 (école d'ingénieur, université ou équivalent) avec une spécialisation en informatique ou cybersécurité - Vous justifiez d'une expérience confirmée en sécurité applicative, intégration CI/CD, et dans la mise en œuvre de solutions AppSec au sein d'environnements complexes. - Vous êtes reconnu(e) pour votre expertise technique, votre rigueur d'analyse et votre capacité à faire le lien entre les enjeux de sécurité et les contraintes des équipes de développement. Quelles compétences/connaissances pour ce poste : - Expertise en sécurité applicative et DevSecOps, incluant les solutions SAST, DAST, SCA, ADR/RASP et leur intégration dans des chaînes CI/CD modernes. - Maîtrise des environnements CI/CD, en particulier GitLab CI/CD, et des bonnes pratiques d'automatisation et d'intégration de contrôles de sécurité dans les pipelines. - Connaissance approfondie des plateformes CNAPP et des outils de gestion des vulnérabilités applicatives. - Capacité à concevoir et déployer une stratégie de sécurité applicative adaptée aux besoins métiers et à la maturité des équipes de développement. - Compétences solides en analyse de vulnérabilités, qualification des findings, et mise en place de processus de correction et de suivi. - Aptitude à documenter clairement les architectures, recommandations techniques et processus de gouvernance sécurité. - Excellente communication et capacité à vulgariser des sujets techniques auprès d'interlocuteurs variés (équipes Dev, SecOps, management). - Une expérience dans la mise en place de programmes AppSec à grande échelle ou de projets de sécurité CI/CD dans un environnement DevOps constitue un atout majeur.
- Type de contrat
-
CDI
Contrat travail - Salaire
- A partir de 50 k€ brut annuel
Profil souhaité
Expérience
- 3 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
Act Digital France
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renfo...
D'autres offres peuvent vous intéresser :
(déjà vu)
Reconversion POEI Consultant Qualification Logicielle (H/F)
AUBAY - 92 - BOULOGNE BILLANCOURT
Aubay compte aujourd'hui 7 500 collaborateurs en Europe et a réalisé un CA de 540,3 M€ en 2024 avec une croissance régulière depuis de nombreuses années. Du Conseil à tous types de projets...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure d'étude et développement informatique (H/F)
INVIVOO - 92 - PUTEAUX
Au sein d'une banque d'investissement, vous intervenez dans la mise en place d'applications financières. en contact avec les utilisateurs front : Vous participez aux étapes de création des...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Consultant DevOps H/F (H/F)
AUBER TECH - 93 - LES LILAS
Présentation du poste Dans le cadre du développement de nos activités, nous recherchons un Consultant DevOps motivé(e), avec 1 à 2 ans d'expérience, pour accompagner nos clients dans la mise en...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Développeur / Développeuse Big Data ( POWER BI ) (H/F)
GTP CONSEIL - 95 - MONTLIGNON
Dans le cadre de l'évolution de notre offre, nous souhaitons proposer à nos clients un service de reporting et d'analyse de données basé sur Power BI Embedded, directement intégré à nos...
CDD - Temps plein
Publié il y a 15 jours
CDD
Temps plein(déjà vu)
Développeur / Développeuse full-stack (H/F)
SMARTOP - 93 - ST OUEN SUR SEINE
En tant que Développeur-se Full-Stack, tu participeras à la conception, au développement et à la mise en production de fonctionnalités clés pour notre produit SmartOp. Tu travailleras main dans la...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Développeur JAVA ANGULAR (H/F)
E-KENT - 75 - Paris 19e Arrondissement
Dans le cadre de son développement, notre entreprise recherche un Développeur Java Senior passionné et motivé pour rejoindre notre équipe. En tant que membre clé, vous serez impliqué dans le...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
RECONVERSION PROFESSIONNELLE EN IT (H/F)
OCSI - 75 - PARIS 01
OCSI crée plusieurs postes de consultant informatique (14 postes) dans le cadre d'une reconversion professionnelle en IT ! Notre objectif : vous faire découvrir le monde de l'IBM i (programmation...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Alternance - Programmateur des interventions électriques F/H
ENEDIS - 92 - NANTERRE
La programmation des interventions clientèle et réseau est un enjeu de performance quotidien pour Enedis. Vous apprendrez à programmer des activités complexes selon différents paramètres (gestion des...
CDD - Temps plein
Publié il y a 9 jours
Employeur handi-engagéCDD
Temps plein(déjà vu)
PROGRAMMATEUR CPA F/H
ENEDIS - 92 - NANTERRE
Envie de rejoindre le domaine opérations ? Alors rejoignez les équipes de l'Agence Intervention Seine Défense. L'agence assure les interventions réseau et clientèle en lien avec le catalogue des...
CDI - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
Employeur handi-engagéCDI
Temps plein(déjà vu)
Ingénieur / Ingénieure DevOps (H/F)
PORTAOPS - 92 - MONTROUGE
Nous cherchons des Ingénieurs (H/F) DevOps : - Administration système : Linux et Windows - Virtualisation (VmWare, voir HyperV) - Technologies DevOps : Jenkins, Git, Ansible, Docker, Terraform,...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



