Cette offre n'affiche pas de salaire. D'après 12 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (625€/j–660€/j).
📍 Département : Paris (75)
🗓️ Démarrage : 06/07/2026
⏳ Durée : 12 mois, reconductible
đź§ľ Contrat : CDI ou freelance
💶 Budget : 500 à 600 € HT/j ou 55 à 65 K€ (selon profil et séniorité)
🧑‍💻 Télétravail : 2 à 3 jours/semaine
🧠Séniorité : +6 ans d'expérience
👤 Poste ouvert : 1
🌍 Secteur : Banque
Au sein de la DSI d’un grand groupe bancaire, la sécurité est intégrée au cœur des cycles de développement et d’exploitation selon une approche DevSecOps. La gestion proactive des vulnérabilités constitue un enjeu majeur afin de protéger les actifs applicatifs et infrastructurels.
L’équipe DevSecOps pilote la détection, l’analyse et la remédiation des vulnérabilités sur l’ensemble du périmètre technologique. Dans un contexte d’augmentation continue des menaces et d’accélération attendue des délais de correction, la mission vise à renforcer le pilotage opérationnel de la gestion des vulnérabilités.
Le consultant accompagnera les équipes de développement dans la remédiation des vulnérabilités tout en assurant un suivi rigoureux des actions engagées et une communication efficace auprès des instances de pilotage et du management.
Analyser et qualifier les vulnérabilités remontées par les outils de scan SAST, SCA ainsi que par les audits externes.
Animer la priorisation des vulnérabilités en collaboration avec les équipes techniques selon leur criticité, leur exploitabilité et le contexte métier associé.
Assurer l’assignation claire de chaque vulnérabilité à une équipe et à un responsable identifié.
Accompagner les équipes dans la définition, la mise en œuvre et le suivi des plans d’action.
Apporter un support méthodologique et faciliter la résolution des blocages rencontrés par les équipes.
Maintenir et fiabiliser l’outil consolidé de suivi des vulnérabilités.
Produire les tableaux de bord et les KPIs destinés aux différentes instances de pilotage : comités opérationnels, revues de sécurité et direction.
Identifier et escalader les risques de non-respect des délais de correction.
Assurer le suivi des vulnérabilités complexes ou sans propriétaire identifié.
Participer activement à l’amélioration continue des processus et outils de gestion des vulnérabilités afin d’en accroître l’efficacité et la pertinence.
DevSecOps, AppSec, Gestion des vulnérabilités, SAST, SCA, SonarQube, Checkmarx SAST, Checkmarx SCA, CVSS, CVE, CWE, OWASP Top 10, APIs, automatisation de la collecte de données de sécurité, reporting sécurité, tableaux de bord, KPIs, remédiation applicative, gouvernance de la sécurité.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.