Basé sur 41 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 475€/j–625€/j, médiane 525€/j. Cette offre (585€/j) est dans la fourchette.
Au sein de la DSI Corporate d’un grand groupe bancaire, la sécurité est pleinement intégrée aux cycles de développement et d’exploitation dans une approche DevSecOps.
La gestion proactive des vulnérabilités constitue un enjeu stratégique pour garantir la protection des actifs applicatifs et infrastructurels. L’équipe DevSecOps pilote l’ensemble du processus de détection, d’analyse et de remédiation des vulnérabilités sur un périmètre technologique étendu.
Dans un contexte marqué par une augmentation constante des menaces cyber et une exigence accrue de réduction des délais de correction, la mission vise à renforcer la capacité de pilotage de la remédiation des vulnérabilités. Le consultant accompagnera les équipes de développement dans la correction des failles identifiées tout en assurant un suivi rigoureux des actions et une communication structurée auprès des instances de pilotage et du management.
Analyser et qualifier les vulnérabilités détectées par les outils de sécurité applicative et les audits externes.
Évaluer les vulnérabilités selon leur criticité, leur exploitabilité et leur impact métier.
Animer les processus de priorisation avec les équipes techniques concernées.
Assurer l’identification et l’affectation de chaque vulnérabilité à un responsable de traitement clairement défini.
Accompagner les équipes de développement dans la définition des plans de remédiation.
Assurer le suivi des actions correctives jusqu’à leur clôture effective.
Apporter un support méthodologique aux équipes et faciliter la levée des blocages.
Favoriser l’adoption des bonnes pratiques de sécurité au sein des équipes projet.
Maintenir et fiabiliser les outils de suivi consolidé des vulnérabilités.
Produire les indicateurs de performance et tableaux de bord destinés aux différentes instances de gouvernance.
Préparer les supports de reporting pour les comités opérationnels, revues de sécurité et directions.
Identifier les risques liés au non-respect des délais de remédiation.
Escalader les situations critiques, les vulnérabilités complexes ou sans responsable identifié.
Assurer la visibilité des risques cyber auprès des parties prenantes.
Participer à l’optimisation des processus de gestion des vulnérabilités.
Contribuer à l’amélioration des outils et des méthodes de pilotage.
Identifier les opportunités d’automatisation afin d’améliorer l’efficacité opérationnelle.
Participer à l’évolution des pratiques DevSecOps de l’organisation.
CVSS
CVE
CWE
OWASP Top 10
SonarQube
Checkmarx SAST
Checkmarx SCA
Analyse statique de code (SAST)
Software Composition Analysis (SCA)
Intégration des contrôles sécurité dans les chaînes DevSecOps
Exploitation et intégration d’APIs pour l’automatisation de la collecte et de l’agrégation des données de sécurité
Localisation : Paris
Télétravail : 2 jours par semaine
Démarrage : Juillet 2026
Durée : 12 mois
Langue : Français courant
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.