Expert Cybersécurité - Sécurité Applicative et Gouvernance - F/H h/f 75 - Paris
Offre n° 9435856
Expert Cybersécurité - Sécurité Applicative et Gouvernance - F/H h/f
75 - Paris
Actualisé le 25 mars 2026
Notre activitéRejoignez un groupe de plus de 100 000 collaborateurs au cœur du développement de nos territoires et résolument tourné vers l'international ! En intégrant BPCE SA vous intégrez une entreprise de 3400 collaborateurs engagés au service du développement et de la coordination de toutes les enseignes du Groupe BPCE (Banque Populaire, Caisse d'Epargne, Crédit Coopératif, Casden, Natixis, Oney, Banque Palatine) afin de porter les ambitions du projet stratégique « Vision 2030 ». Vos missions au sein de l'équipeAu sein du département Architecture & Technology Standards, vous intégrerez une équipe dynamique, innovante et motivée en charge des pratiques DevOps, du coaching Craft en ingénierie logicielle et du déploiement des pratiques de cyber sécurité. En tant qu'Expert Cyber Sécurité - Sécurité Applicative et Gouvernance, vous intervenez en première ligne de défense (LOD1) et vous jouerez un rôle crucial dans la protection des ressources numériques, garantissant la sécurité et la résilience du Système d'Information. Vous êtes, au cœur du périmètre Qualité et Sécurité Logicielle, l'expert technique de référence pour la sécurité applicative au sein de la DSI Corporate. Vos missions Expert technique en sécurité applicative (LOD1) Réaliser ou piloter des analyses de sécurité sur les applications, Identifier, qualifier et prioriser les vulnérabilités applicatives (OWASP Top 10, vulnérabilités logicielles, .). Proposer des solutions techniques de remédiation pragmatiques, adaptées aux contraintes des équipes de développement et d'exploitation.<br />Intégration de la sécurité dans le cycle de vie logiciel (DevSecOps) Contribuer à l'intégration de la sécurité dans les pipelines CI/CD (Build, Test, Déploiement) : mise en place et paramétrage d'outils SAST, DAST, SCA, scanners de vulnérabilités, Accompagner les équipes de développement dans la mise en œuvre de pratiques de codage sécurisé (Secure Coding). Participer à l'industrialisation des contrôles : automatisation des scans, intégration dans les processus de livraison, reporting automatisé des résultats.<br />Support technique aux équipes projets Intervenir en tant qu'expert sécurité sur les projets (nouveaux services, refontes, intégrations) Apporter un support de proximité aux développeurs, Product Owners, architectes et équipes RUN pour le traitement concret des vulnérabilités.<br />Mise en conformité technique aux normes et réglementations Traduire les exigences de sécurité (PSSI, DORA, TRM, ISO 27001, PCI-DSS, OWASP, etc.) en exigences techniques concrètes pour les applications et les plateformes. Contribuer à la mise en place de standards techniques de sécurité Veille, outillage et amélioration continue Assurer une veille active sur : les nouvelles vulnérabilités et menaces applicatives, les outils et technologies de sécurité (scanners, frameworks, librairies de sécurité.), l'évolution des référentiels (OWASP, ISO 27001, DORA, NIS2.). Proposer et tester de nouveaux outils de sécurité applicative et participer à leur sélection, leur intégration et leur déploiement. Capitaliser sur les retours d'expérience pour améliorer les référentiels techniques et les bonnes pratiques. Vos atouts pour réussirCompétences techniques Formation BAC+5 en informatique, idéalement avec une spécialisation en Cyber Sécurité ou Sécurité Applicative. 3/4 ans d'expérience significative en : sécurité applicative (analyse de vulnérabilités, remédiation, tests de sécurité), intégration d'outils de sécurité dans des environnements de développement / CI-CD. Bonne connaissance des référentiels et standards de sécurité : OWASP, ISO 27001, PCI-DSS, bonnes pratiques de hardening et de sécurisation d'API / applications Web. Compétences appréciées : outils SAST, DAST, SCA, Qualys, environnements DevOps / DevSecOps, Soft skills Capacité à vulgariser des sujets techniques complexes et à accompagner des profils variés (dev, archi, exploitation). Esprit analytique et rigueur dans l'évaluation et la priorisation des risques. Goût pour le terrain technique : tester, configurer, analyser, proposer. Esprit d'équipe, sens du service et orientation solution. Autonomie, curiosité et appétence pour la veille technologique et l'amélioration continue. Pourquoi nous rejoindre ?Un Groupe engagé dans le développement de ses collaborateurs - Des opportunités professionnelles au sein de l'ensemble du groupe BPCE, avec la possibilité de bénéficier d'accompagnements sur-mesure (parcours d'upskilling / reskilling, LinkedIn Learning ..) - Un modèle managérial favorisant la mise en responsabilité et la prise d'initiatives Un Groupe engagé dans les enjeux sociétaux et environnementaux - Le Groupe BPCE place le climat comme priorité d'action de tous ses métiers et de toutes ses entreprises.
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Employeur
Groupe BPCE
D'autres offres peuvent vous intéresser :
(déjà vu)Ingénieur d'Études CFO Traction Ferroviaire - Études d'Exécution (H/F) - Mission freelance (H/F)
Yalink - 92 - Puteaux
Contexte de la mission Nous recherchons un Ingénieur d'Études CFO Traction Ferroviaire pour rejoindre une agence spécialisée dans les infrastructures de transport. Vous participerez à des projets de...
Profession commerciale - Non renseigné
Publié il y a plus de 30 jours
Profession commerciale
Non renseigné
(déjà vu)Responsable des études techniques CFO-CFA - Gares du Grand Paris - Mission freelance (H/F)
Yalink - 93 - Aubervilliers
Contexte du projet Rejoignez un grand projet d'infrastructure majeur en région Île-de-France. En tant que Responsable des Études Techniques CFO-CFA pour les Gares du Grand Paris, vous piloterez les...
Profession commerciale - Non renseigné
Publié il y a plus de 30 jours
Profession commerciale
Non renseigné
(déjà vu)Chargé d'opérations / Responsable de Programme F/H H/F
93 - Bobigny
Piloter, coordonner et sécuriser l'ensemble des phases de montage et de réalisation d'opérations immobilières (réhabilitation du patrimoine, construction neuve, résidentialisation, démolition, VEFAde...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Responsable Opérationnel H/F
94 - Rungis
Nous recrutons un Responsable Opérationnel H/F pour assurer le bon déroulement des interventions de maintenance préventive et corrective dans le domaine des installations de capteurs dans les...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Chef de Bureau Opération - instruction (H/F)
91 - Essonne
Rattaché directement au directeur des opérations France, vous serez en charge des missions suivantes : - Gérer les collaborateurs de l'équipe opérationnelle de l'agence de la planification du...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Alternance Chef de projet opérationnel - Paris (F/H) (H/F)
75 - Paris
Opérations & Staffing : Recrutement, matching et briefing des intervenants pour garantir le succès des missions terrain.Gestion de Portefeuille : Onboarding des nouveaux clients, suivi de la...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné
(déjà vu)Ingénieur Courants Forts (CFO) Junior - Projet Métro Île-de-France - Mission freelance (H/F)
Yalink - 75 - Paris 1er Arrondissement
Contexte du projet Yalink, plateforme leader du freelancing en ingénierie de la construction, vous propose une mission stratégique au cœur d'un projet majeur : l'extension du métro d'Île-de-France...
Profession commerciale - Non renseigné
Publié il y a plus de 30 jours
Profession commerciale
Non renseigné
(déjà vu)Alternance Assistant(e) ADV - Paris (F/H) (H/F)
75 - Paris
Vos missions :Gestion et suivi des demandes clients (appels, emails, mise à jour des dossiers, coordination des déménagements)Coordination avec les prestataires (suivi des interventions, mises à...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné
(déjà vu)Expert Workspace One (f/m/d) (H/F)
75 - Paris
Notre équipe Plateforme Mobilité et Device Management recherche un·e Technical Leader basé·e à Lille ou Paris Nous gérons l'épine dorsale de la mobilité chez Decathlon avec devices sur notre...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Chargé d'opérations - Champigny s/ Marne - H/F
94 - Créteil
Au sein de la Direction des Territoires Métropolitains, rattaché au Responsable du Pôle Patrimoine, vous gérez et garantissez le succès des opérations de gros entretien et de remplacement de...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



