OmDev Logo
GetYourJob
0
Publié il y a 9 jours

Expert Cybersécurité Applicative AppSec / SAST - F/H

Entreprise
Localisation
Paris, Île-de-France
Sur site
Type de contrat
CDI
Niveau
Top profil

Salaire du marché

Médiane du marché
58k€
Estimation
53k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 69 offres pour ce poste (Top profil, France), le marché se situe autour de 58k€ (53k€–65k€).

0vues
0clics

Description du poste

Descriptif de la société
INGENIANCE est une ESN spécialisée en finance de marché, banque et assurance depuis plus de 18 ans. Nous accompagnons les grands acteurs bancaires et assurantiels français sur leurs projets les plus critiques, avec une expertise reconnue en Craft Development, Big Data, Cloud/DevOps et Agilité. Rejoindre Ingéniance, c'est intégrer une communauté d'experts, être accompagné par un management de proximité et construire son parcours sur des missions à forte valeur ajoutée. Build your success!
Contexte de la mission
Nous recherchons pour une mission longue chez notre client secteur banque/finance en région parisienne un Expert en sécurité applicative (AppSec) pour piloter un projet stratégique de modernisation de la stack sécurité, centré sur l'évaluation comparative d'outils SAST de nouvelle génération intégrant l'IA agentique.
Vos missions principales :

  • Cadrer et piloter un benchmark d'entreprise comparant des outils SAST traditionnels et des solutions de détection agentiques pilotées par LLM, selon des critères rigoureux (couverture, taux de faux positifs, intégration CI/CD, expérience développeur).
  • Définir les critères d'acceptation de sécurité applicables à l'onboarding de tout nouvel outil d'analyse de code (authentification, auditabilité, gestion des données, sécurité de la chaîne d'approvisionnement).
  • Concevoir, développer et déployer un harness d'analyse statique propulsé par LLM : pipeline modulaire, service conteneurisé exposé en API, sorties structurées JSON/SARIF, intégration CI/CD.
  • Assurer les activités BAU AppSec : analyse de vulnérabilités SAST/SCA, triage manuel (vrais/faux positifs), recommandations de remédiation au niveau code.
  • Accompagner les équipes de développement avec des guidelines de secure coding et des patterns de correction actionnables.
  • Contribuer à l'industrialisation des contrôles de sécurité dans le processus de release.
  • Coordonner avec les autres expertises sécurité du groupe pour garantir l'alignement avec les standards et l'état de l'art du marché.
Profil recherché
Formation BAC+5 en informatique, cybersécurité ou domaine connexe. Expérience confirmée (5 ans et plus) en sécurité applicative, avec une pratique solide des outils SAST/SCA (Fortify, NexusIQ), de l'analyse et du triage de vulnérabilités, et de la revue de code sécurisée. Maîtrise des standards OWASP Top 10, OWASP Top 10 for LLMs, NIST et ISO 27001. Python obligatoire ; Java (niveau avancé), TypeScript et .Net appréciés. Bonne maîtrise des environnements DevSecOps : Git, CI/CD (Jenkins, GitHub Actions, Artifactory), Docker, Kubernetes. Expérience avec les LLMs (RAG, fine-tuning, prompt engineering, frameworks agentiques) fortement souhaitée. Capacité à produire des livrables techniques structurés, rigueur analytique et autonomie sont indispensables.
Informations complémentaires
Conformément à la réglementation, et à notre politique d'égalité professionnelle, tous nos postes sont ouverts aux personnes en situation de handicap.

Exigences du poste

Stack technique :

JSONAgileGitSécurité applicativeLLMArtificial IntelligenceCybersecurityJenkinsTypeScriptPythonJavaDockerKubernetesCI/CDOWASP.NETGitHub ActionsISO 27001Fine-tuningBig DataPrompt EngineeringRAGDevOpsNIST

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.