Basé sur 26 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–60k€, médiane 53k€. Cette offre (43k€) est dans la fourchette.
Cette offre n'affiche pas de TJM. D'après 53 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 550€/j (500€/j–610€/j).
TJM du marché pour Consultant (Senior) en région Île-de-France : médiane 550 €/jour, P25–P75 : 500–610 €/jour, n = 53 offres. TJM DevOps / Kubernetes à Paris
Salaire du marché pour Consultant (Senior) en région Île-de-France : médiane 53 000 €/an, P25–P75 : 42 500–60 000 €/an, n = 26 offres. Salaire DevOps / Kubernetes à Paris
Baromètre TJM et salaires ITLe programme Mythos d'AXA vise à gérer les vulnérabilités tout au long des processus de développement et de déploiement afin de protéger les actifs de l'entreprise, de garantir la conformité et de préserver la confiance des clients. Ce programme contribue également à l'amélioration continue du niveau de sécurité en intégrant des pratiques de gestion des vulnérabilités dans le cycle de vie du développement logiciel.
Description du service
Le spécialiste de la gestion des vulnérabilités est chargé d’identifier, d’évaluer et d’atténuer les vulnérabilités de sécurité au sein des produits logiciels. Cela inclut la gestion des mises à jour des dépendances, l’examen des résultats de sécurité issus de divers outils de test et l’automatisation des workflows de correction. Ce poste implique une collaboration étroite avec les équipes de développement, de DevOps et de sécurité afin d’intégrer les meilleures pratiques en matière de sécurité et de garantir que les applications restent résilientes face aux menaces émergentes.
Expertise en matière de surveillance régulière, de triage et de hiérarchisation des vulnérabilités dans les dépendances, bibliothèques et frameworks tiers.
Analyse des résultats de sécurité issus d’outils SAST, DAST et SCA tels que SonarQube, Checkmarx, OWASP ZAP et Dependabot.
Expertise dans la mise en œuvre et l’automatisation des processus de mise à jour des dépendances, de détection des vulnérabilités et de correction au sein des pipelines CI/CD et des environnements de conteneurs tels qu’OpenShift.
Expertise dans la documentation des évaluations de vulnérabilité, des activités de correction et des preuves de conformité à l’aide d’outils tels que Jira et des plateformes de gestion des vulnérabilités.
Expertise dans l’élaboration et l’application de directives de codage sécurisé, de normes de gestion des dépendances et de bonnes pratiques.
Expertise pour rendre compte de l’état des vulnérabilités, de l’avancement des mesures correctives et des tendances en matière de risques aux parties prenantes et à la direction de la sécurité.
Expertise pour apporter un soutien dans la réponse aux incidents liés à des vulnérabilités critiques, y compris les exploits « zero-day » et les CVE à gravité élevée.
Expertise pour garantir le respect des politiques internes et des réglementations externes telles que ISO 27001, NIST, le RGPD et SOC 2.
Compétences requises
Au moins 3 ans d’expérience dans la sécurité logicielle, la gestion des vulnérabilités ou des domaines connexes.
Outils utilisés : SonarQube, Checkmarx, OWASP ZAP, Dependabot
Gestion des dépendances dans des écosystèmes tels que npm, Maven, pip, NuGet ou l’environnement Go Modules
Expertise en automatisation des workflows de sécurité au sein des pipelines CI/CD et des plateformes de conteneurs.
Une connaissance générale des principes de sécurité dans le cloud (AWS, Azure, GCP) et des pratiques de sécurité des conteneurs est un atout.
Des certifications telles que CISSP, OSCP, CEH ou CCSP constituent un atout.
Une expertise des plateformes de gestion des vulnérabilités (Tenable, Qualys, Rapid7) et des normes de conformité est un atout.
Un plan personnalisé pour postuler intelligemment à cette offre.
ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 20 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité. Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops.
Voir toutes les offres de ARDEMIS PARTNERSCliquez sur "Postuler" pour accéder à l'offre.