Exper Cybersécurité - Sécurité Applicative et Gouvernance H/F 75 - Paris 1er Arrondissement
Offre n° 9435856
Exper Cybersécurité - Sécurité Applicative et Gouvernance H/F
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 21 février 2026
POSTE : Exper Cybersécurité - Sécurité Applicative et Gouvernance H/F DESCRIPTION : Notre activité Rejoignez un groupe de plus de 100 000 collaborateurs au coeur du développement de nos territoires et résolument tourné vers l'international ! En intégrant BPCE SA vous intégrez une entreprise de 3400 collaborateurs engagés au service du développement et de la coordination de toutes les enseignes du Groupe BPCE (Banque Populaire, Caisse d'Epargne, Crédit Coopératif, Casden, Natixis, Oney, Banque Palatine) afin de porter les ambitions du projet stratégique « Vision 2030 ». Vos missions au sein de l'équipe Au sein du département Architecture & Technology Standards, vous intégrerez une équipe dynamique, innovante et motivée en charge des pratiques DevOps, du coaching Craft en ingénierie logicielle et du déploiement des pratiques de cyber sécurité. En tant qu'Expert Cyber Sécurité - Sécurité Applicative et Gouvernance, vous intervenez en première ligne de défense (LOD1) et vous jouerez un rôle crucial dans la protection des ressources numériques, garantissant la sécurité et la résilience du Système d'Information. Vous êtes, au coeur du périmètre Qualité et Sécurité Logicielle, l'expert technique de référence pour la sécurité applicative au sein de la DSI Corporate. Vos missions - Expert technique en sécurité applicative (LOD1) - Réaliser ou piloter des analyses de sécurité sur les applications, - Identifier, qualifier et prioriser les vulnérabilités applicatives (OWASP Top 10, vulnérabilités logicielles, ). - Proposer des solutions techniques de remédiation pragmatiques, adaptées aux contraintes des équipes de développement et d'exploitation. - Intégration de la sécurité dans le cycle de vie logiciel (DevSecOps) - Contribuer à l'intégration de la sécurité dans les pipelines CI/CD (Build, Test, Déploiement) : - mise en place et paramétrage d'outils SAST, DAST, SCA, scanners de vulnérabilités, - Accompagner les équipes de développement dans la mise en oeuvre de pratiques de codage sécurisé (Secure Coding). - Participer à l'industrialisation des contrôles : automatisation des scans, intégration dans les processus de livraison, reporting automatisé des résultats. - Support technique aux équipes projets - - Intervenir en tant qu'expert sécurité sur les projets (nouveaux services, refontes, intégrations) - Apporter un support de proximité aux développeurs, Product Owners, architectes et équipes RUN pour le traitement concret des vulnérabilités. - Mise en conformité technique aux normes et réglementations - - Traduire les exigences de sécurité (PSSI, DORA, TRM, ISO 27001, PCI-DSS, OWASP, etc.) en exigences techniques concrètes pour les applications et les plateformes. - Contribuer à la mise en place de standards techniques de sécurité - Veille, outillage et amélioration continue - - Assurer une veille active sur : - les nouvelles vulnérabilités et menaces applicatives, - les outils et technologies de sécurité (scanners, frameworks, librairies de sécurité), - l'évolution des référentiels (OWASP, ISO 27001, DORA, NIS2). - Proposer et tester de nouveaux outils de sécurité applicative et participer à leur sélection, leur intégration et leur déploiement. - Capitaliser sur les retours d'expérience pour améliorer les référentiels techniques et les bonnes pratiques. Vos atouts pour réussir Compétences techniques - Formation Bac +5 en informatique, idéalement avec une spécialisation en Cyber Sécurité ou Sécurité Applicative. - 3/4 ans d'expérience significative en : - sécurité applicative (analyse de vulnérabilités, remédiation, tests de sécurité), - intégration d'outils de sécurité dans des environnements de développement / CI-CD. - Bonne connaissance des référentiels et standards de sécurité : OWASP, ISO 27001, PCI-DSS, bonnes pratiques de hardening et de sécurisation d'API / applications Web. - Compétences appréciées : - outils SAST, DAST, SCA, Qualys, - environnements DevOps / DevSecOps, Soft skills - Capacité à vulgariser des sujets techniques complexes et à accompagner des profils variés (dev, archi, exploitation). - Esprit analytique et rigueur dans l'évaluation et la priorisation des risques. - Goût pour le terrain technique : tester, configurer, analyser, proposer. - Esprit d'équipe, sens du service et orientation solution. - Autonomie, curiosité et appétence pour la veille technologique et l'amélioration continue. Pourquoi nous rejoindre ? Un Groupe engagé dans le développement de
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Autres intermédiations monétaires
Employeur
BPCE SA
Découvrez un champ des possibles unique pour vous révéler et intégrer une communauté professionnelle multiactivité et multimarque ! BPCE met au service de ses entreprises et de leurs clients, les expertises de ses équipes en charge de la stratégie, de la coordination et de l'animation du Groupe.
D'autres offres peuvent vous intéresser :
(déjà vu)
Consultant cybersécurité-SOC / Pentest (H/F)
92 - Courbevoie
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous sommes à la recherche d'un consultant...
CDD - Temps plein
Publié il y a 4 jours
CDD
Temps plein(déjà vu)
Ingénieur Sécurité Web / WAF - AKAMAI (H/F)
CIORANE - 92 - Issy-les-Moulineaux
Vos responsabilités 1 Support N3 AKAMAI (expertise technique avancée) - Prise en charge des escalades N1/N2 - Analyse approfondie des logs et événements (WAF, Bot Manager.) - Gestion et mitigation...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Tech Lead IAM - Data - Chiffrement (H/F)
CIORANE - 92 - Nanterre
Vos responsabilités Leadership & Organisation - Encadrer et faire monter en compétences une équipe mixte (internes + prestataires) - Définir la roadmap technique et prioriser les initiatives -...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Profil Expertise Cybersécurité (H/F)
SEGMENT ELITE - 75 - PARIS
Nouvelle Opportunité - profil Expertise Cybersécurité Localisation: Blois Description du Projet: Piloter les chantiers de résilience liés à l'actif-actif, au sanctuaire IT et à la phase de...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
CONSULTANTS CYBERSECURITE / FONCTIONNELS ET TECHNIQUES (H/F)
INFORMATIS TECHNOLOGY SYSTM - 75 - Paris (Dept.)
INFORMATIS TS accompagne ses clients, acteurs de la défense, de la santé et des collectivités, sur des projets d'audit et de renforcement de leur cyber sécurité sur toute la France. Face à une...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein
(déjà vu)Ingénieur Soc H/F
Trèfle Solution - 75 - Paris 1er Arrondissement
POSTE : Ingénieur Soc H/F DESCRIPTION : L'Ingénieur SOC aura pour mission de procéder à la migration de 1000 règles IBM QRadar vers MS Sentinel. PROFIL : Maitrise de QRadar ; Maitrise de MS...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Architecte Sécurité Cloud Confirmé H/F
Randstad Digital - 75 - Paris 1er Arrondissement
POSTE : Architecte Sécurité Cloud Confirmé H/F DESCRIPTION : your job CONTEXTE DE LA MISSION Vous intervenez pour le compte d'un acteur majeur , dans un contexte de transformation et de...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Ingénieur / Ingénieure sécurité informatique (H/F)
KLETA - 75 - Paris 1er Arrondissement
Au sein d?une équipe plateforme BLEU, vous contribuerez à la construction et à l?amélioration continue d?un socle cloud souverain sécurisé et industrialisé. Votre rôle consistera à intégrer la...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Gestionnaire Habilitations H/F
Grafton - 78 - Guyancourt
POSTE : Gestionnaire Habilitations H/F DESCRIPTION : Grafton office finance IDF sud, recherche pour l'un de ses clients, basé à Guyancourt (78), et spécialisé dans le secteur bancaire : un...
Intérim - Non renseigné
Publié hier
Intérim
Non renseigné
(déjà vu)Ingénieur sécurité et réseaux cloud F/H - Système, réseaux, données (H/F)
Actual Talent Paris Recrutement IT - 75 - Paris 19e Arrondissement
Descriptif du poste: Actual Talent, est la division spécialisée d'Actual group, 5 acteur du travail et de l'emploi en France à la vision résolument humaniste. Nous déployons avec nos clients les...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



