OmDev Logo
GetYourJob
0
Publié hier

Consultant Securité expert Vulnerabilité Qualys

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Senior
Rémunération
40–45 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
53k€
Dans le marché
43k€fourchette habituelle60k€
Cette offre : 43k€

Basé sur 26 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–60k€, médiane 53k€. Cette offre (43k€) est dans la fourchette.

Médiane du marché
550€/j
Estimation
500€/jfourchette habituelle610€/j

Cette offre n'affiche pas de TJM. D'après 53 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 550€/j (500€/j–610€/j).

TJM du marché pour Consultant (Senior) en région Île-de-France : médiane 550 €/jour, P25–P75 : 500–610 €/jour, n = 53 offres. TJM DevOps / Kubernetes à Paris

Salaire du marché pour Consultant (Senior) en région Île-de-France : médiane 53 000 €/an, P25–P75 : 42 500–60 000 €/an, n = 26 offres. Salaire DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

Le programme Mythos d'AXA vise à gérer les vulnérabilités tout au long des processus de développement et de déploiement afin de protéger les actifs de l'entreprise, de garantir la conformité et de préserver la confiance des clients. Ce programme contribue également à l'amélioration continue du niveau de sécurité en intégrant des pratiques de gestion des vulnérabilités dans le cycle de vie du développement logiciel.

Description du service

Le spécialiste de la gestion des vulnérabilités est chargé d’identifier, d’évaluer et d’atténuer les vulnérabilités de sécurité au sein des produits logiciels. Cela inclut la gestion des mises à jour des dépendances, l’examen des résultats de sécurité issus de divers outils de test et l’automatisation des workflows de correction. Ce poste implique une collaboration étroite avec les équipes de développement, de DevOps et de sécurité afin d’intégrer les meilleures pratiques en matière de sécurité et de garantir que les applications restent résilientes face aux menaces émergentes.

Profil recherché

Expertise en matière de surveillance régulière, de triage et de hiérarchisation des vulnérabilités dans les dépendances, bibliothèques et frameworks tiers.

Analyse des résultats de sécurité issus d’outils SAST, DAST et SCA tels que SonarQube, Checkmarx, OWASP ZAP et Dependabot.

Expertise dans la mise en œuvre et l’automatisation des processus de mise à jour des dépendances, de détection des vulnérabilités et de correction au sein des pipelines CI/CD et des environnements de conteneurs tels qu’OpenShift.

Expertise dans la documentation des évaluations de vulnérabilité, des activités de correction et des preuves de conformité à l’aide d’outils tels que Jira et des plateformes de gestion des vulnérabilités.

Expertise dans l’élaboration et l’application de directives de codage sécurisé, de normes de gestion des dépendances et de bonnes pratiques.

Expertise pour rendre compte de l’état des vulnérabilités, de l’avancement des mesures correctives et des tendances en matière de risques aux parties prenantes et à la direction de la sécurité.

Expertise pour apporter un soutien dans la réponse aux incidents liés à des vulnérabilités critiques, y compris les exploits « zero-day » et les CVE à gravité élevée.

Expertise pour garantir le respect des politiques internes et des réglementations externes telles que ISO 27001, NIST, le RGPD et SOC 2.

Compétences requises

Au moins 3 ans d’expérience dans la sécurité logicielle, la gestion des vulnérabilités ou des domaines connexes.

Outils utilisés : SonarQube, Checkmarx, OWASP ZAP, Dependabot

Gestion des dépendances dans des écosystèmes tels que npm, Maven, pip, NuGet ou l’environnement Go Modules

Expertise en automatisation des workflows de sécurité au sein des pipelines CI/CD et des plateformes de conteneurs.

Une connaissance générale des principes de sécurité dans le cloud (AWS, Azure, GCP) et des pratiques de sécurité des conteneurs est un atout.

Des certifications telles que CISSP, OSCP, CEH ou CCSP constituent un atout.

Une expertise des plateformes de gestion des vulnérabilités (Tenable, Qualys, Rapid7) et des normes de conformité est un atout.

Exigences du poste

Compétences requises

  • Azure
  • CI/CD
  • Google Cloud Platform
  • OpenShift
  • OWASP
  • Qualys
  • Rapid7
  • SonarQube

Un plus

  • Cybersecurity
  • Automation
  • DevOps
  • Checkmarx
  • OWASP ZAP
  • Jira
  • NIST
  • RGPD / GDPR
  • npm
  • Maven
  • Cloud
  • AWS

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 20 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité. Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops.

Voir toutes les offres de ARDEMIS PARTNERS

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.