Cette offre n'affiche pas de TJM. D'après 17 offres pour ce poste (Top profil, Paris), le marché se situe autour de 660€/j (650€/j–725€/j).
TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 660 €/jour, P25–P75 : 650–725 €/jour, n = 17 offres.
Baromètre TJM et salaires ITTaux journalier (TJM): 500/650
Expert Qualys TotalAppSec /sécurité applicative
Vorstone recherche un expert Cybersécurité Qualys TotalAppSec pour évaluer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web.
Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications.
Principales responsabilités
*
Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys.
*
Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec.
*
Vérifier l'inventaire des applications web et leur couverture par les scans.
*
Améliorer les processus d'intégration et de retrait des applications.
*
Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification.
*
Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes.
*
Optimiser la planification, les performances, la couverture et la précision des scans.
*
Réduire les faux positifs et améliorer la priorisation des vulnérabilités.
*
Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables.
*
Automatiser les opérations via les API et réduire la charge de gestion quotidienne.
*
Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications.
*
Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
.
*
Expertise de Qualys, AppSec, sécurité applicative, notamment du module WAS ( Web Application Scanning) et de l'écosystème TotalAppSec.
*
Expérience de l'audit et de l'optimisation d'une plateforme Qualys existante.
*
Maîtrise du paramétrage des scans d'applications web, y compris des scans authentifiés avec SSO ou authentification complexe.
*
Capacité à améliorer la couverture des scans, réduire les faux positifs et prioriser les vulnérabilités.
*
Maîtrise confirmée des API pour automatiser les opérations.
*
Capacité à structurer les processus, la gouvernance, la documentation et les bonnes pratiques.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.