Application Security Manager F/H - Système, réseaux, données (H/F) 33 - Bordeaux
Offre n° 9390530
Application Security Manager F/H - Système, réseaux, données (H/F)
33 - Bordeaux - Localiser avec Mappy
Publié le 20 février 2026
Descriptif du poste: * Animer et structurer une communauté de Security Champions / Product Security Manager o Mobiliser, accompagner et encadrer la communauté au sein des différentes filiales du groupe. o Définir un cadre commun (rôles, responsabilités, rituels) et favoriser la montée en maturité des relais sécurité locaux. o Organiser des ateliers, comités et sessions de partage de bonnes pratiques, de retours d'expérience et de cas concrets issus des projets. * Sensibiliser et former les équipes R&D o Concevoir et piloter des campagnes de sensibilisation à la sécurité applicative adaptées aux contextes des filiales (SaaS, Web, API). o Développer et dispenser des parcours de formation sécurité (Security by Design, OWASP Top 10, Threat Modeling, bonnes pratiques de développement sécurisé). o Collaborer avec des experts internes et externes pour enrichir les contenus et garantir leur pertinence. * Évaluer et faire progresser la maturité sécurité des équipes R&D o Définir un référentiel de maturité sécurité applicative (SSDLC, DevSecOps, gouvernance, pratiques techniques). o Réaliser des évaluations et audits réguliers des équipes R&D des filiales. o Produire des rapports de maturité, formuler des recommandations pragmatiques et piloter des plans d'amélioration continue. * Déployer de nouveaux outils et contrôles de sécurité applicative o Identifier, proposer et déployer de nouveaux outils de sécurité applicative (SAST, DAST, SCA, Secret Scanning, API Security, Container Security, etc.). o Définir et mettre en oeuvre des contrôles de sécurité intégrés au cycle de développement (CI/CD, revues de conception, Threat Modeling). o Accompagner les équipes dans l'adoption des outils et s'assurer de leur bonne utilisation et de leur valeur ajoutée. * Gérer et piloter les vulnérabilités o Mettre en place et maintenir un tableau de bord des vulnérabilités (applicatives, dépendances, ?). o Suivre la remédiation des vulnérabilités critiques et structurantes en lien avec les équipes R&D. o Contribuer à la priorisation des risques en fonction de l'exposition, de l'impact métier et du contexte réglementaire. * Gouvernance et communication o Communiquer régulièrement sur l'état de la sécurité applicative auprès des parties prenantes (R&D, RSSI, direction). o Collecter les indicateurs clés, risques majeurs et plans d'actions pour les comités et instances stratégiques. o Être force de proposition sur la stratégie sécurité applicative du groupe. Profil recherché: * Compétences et expériences o Expérience significative en sécurité des applications et en Security by Design / SSDLC. o Maîtrise des référentiels et standards : OWASP (Top 10, ASVS), NIST, Cyber Resilience Act o Bonne connaissance des pratiques DevSecOps : SAST, DAST, SCA, sécurité des conteneurs, CI/CD. o Expérience du développement d'applications OnPrem / SaaS / Web / API, sans nécessité d'être expert développeur. o Connaissance des enjeux liés à la sécurité des API (authentification, gestion des tokens, exposition, gouvernance). * Autonomie et capacité d'action o Autonome, capable de piloter ses sujets de bout en bout, de la conception à la mise en oeuvre. o Capacité à identifier les besoins, sélectionner et déployer de nouveaux outils de sécurité adaptés aux contextes techniques et organisationnels. o À l'aise pour évoluer dans un environnement multi-filiales et multi-interlocuteurs. * Soft skills et posture o Capacité à animer une communauté, fédérer, convaincre et créer une dynamique transverse. o Excellente aptitude à vulgariser des concepts techniques et à dialoguer avec des profils variés (développeurs, managers, direction). o Force de proposition, esprit critique et capacité à prioriser et trancher. o Posture pragmatique, orientée amélioration continue et création de valeur pour les équipes. Conditions proposées * Poste en CDI basé à Artigues ? Bordeaux (33) à pourvoir dès que possible. o Télétravail 100% possible avec présence régulière sur site.. * Rémunération : Fixe en fonction de l'expérience + variable + intéressement + TR. * Télétravail : 2j/s. * Environnement stimulant : Intègre un groupe dynamique où l'innovation et la sécurité sont au coeur de notre stratégie. * Développement professionnel : Bénéficie d'opportunités de formation continue et de progression de carrière
- Type de contrat
-
CDI
Contrat travail - Salaire
- A partir de 60 k€ brut annuel
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Édition de logiciels applicatifs
Employeur
GROUPE ISAGRI SERVICES
Groupe ISAGRI Services, créé en 2020, accompagne l'ensemble des entreprises du Groupe ISAGRI en mettant à leur disposition des experts dans les disciplines transversales essentielles au bon fonctionnement d'une entreprise. Bénéficiant de toute la puissance du Groupe ISAGRI, nous nous développons au rythme de la croissance des différentes entités, offrant un environnement propice à l'épanouissement et au développement des compétences. Chez ISAGRI Services, chacun peut contribu...
D'autres offres peuvent vous intéresser :
(déjà vu)
Développeur Sharepoint (H/F)
AMG-IT - 33 - Bordeaux
Missions principales SharePoint Server (version 2019 ou version Edition Abonnement de préférence) Expérience : au moins 5 ans dans le poste -Langages C Sharp, CSS, javascript, powershell : bonne...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Ingénieur Sécurité Gouvernance (H/F)
SOGIA SYSTEME - 33 - BORDEAUX
Description du poste Ingénieur Sécurité Gouvernance De formation supérieure (Bac +4/5), Expérience de 5 ans minimum dans le domaine de la gouvernance de la sécurité. Vous avez évolué dans des...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Ingénieur(e) réseaux informatiques (F/H)
EXPECTRA - 33 - Libourne
Vous rejoignez une équipe s'occupant de l'étude, du déploiement de nouvelles solutions réseau/sécurité et du support N2-N3. Plus précisément vos missions seront les suivantes : - Participer au...
Intérim - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
Intérim
Temps plein
(déjà vu)Architecte Systèmes Expérimenté H/F
agap2 France - 33 - Bordeaux
POSTE : Architecte Systèmes Expérimenté H/F DESCRIPTION : Nous recherchons un architecte systèmes sénior (H/F) pour intégrer notre agence de Bordeaux et intervenir sur nos projets en aéronautique...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Ingénieur Système Linux H/F
ITS Group - 33 - Bordeaux
POSTE : Ingénieur Système Linux H/F DESCRIPTION : About Us : À propos d'ITS Services ITS Services, entité d'ITS Group, est spécialisée dans le domaine des Infrastructures & Opérations IT avec +...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Expert Virtualisation H/F
Cheops Technology - 33 - Canéjan
POSTE : Expert Virtualisation H/F DESCRIPTION : CHEOPS TECHNOLOGY recrute pour sa Division Cloud & Managed Services un Expert Virtualisation (H/F), pour renforcer son équipe bordelaise. Sous...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Ingénieur conception systèmes F/H - Système, réseaux, données (H/F)
Synergie Bordeaux Tertiaire - 33 - Saint-Jean-d'Illac
Descriptif du poste: Synergie Bordeaux Tertiaire recrute un Ingénieur spécialiste de l'électronique embarquée pour son client du domaine aéronautique, dédié à l'univers des drones. Nous recherchons...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Administrateur Réseaux & Sécurité confirmé /X F/H - Système, réseaux, données (H/F)
Externatic - 33 - Libourne
Descriptif du poste: On accompagne un acteur majeur de la logistique régionale. Sa plateforme technique gère au quotidien un volume important de flux, et l'infrastructure réseau joue un rôle clé dans...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
(déjà vu)Architecte cloud (H/F)
33 - Gironde
Poste basé à BORDEAUX. La direction Distribution a pour mission de développer et maintenir les produits de distribution des distributeurs internes ou externes du groupe Crédit Mutuel Arkéa : sites...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Architecte des systèmes d'information (H/F)
33 - Mérignac
Description du poste : Au sein du Bureau Supervision et Coordination Technique, le chargé d'études a pour rôle d'animer la composante technique dans le suivi et le traitement des données de...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



