OmDev Logo
GetYourJob
0
Publié il y a 189 jours

Expert Cybersécurité - Sécurité Applicative et Gouvernance

Entreprise
BPCE SARecrute en direct
Localisation
Paris
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
42200 - 72500 € / an

Salaire du marché

Médiane du marché
48k€
Estimation
43k€fourchette habituelle58k€

Cette offre n'affiche pas de salaire. D'après 18 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 48k€ (43k€–58k€).

0vues
0clics

Description du poste

Expert(e) Cybersécurité – Sécurité Applicative et Gouvernance H/F

Type de contrat: CDI
Localisation: Paris (75)
Salaire estimé: 42 200 € – 72 500 € brut/an (source: Hellowork)
Télétravail: Partiel (10 jours/mois)
Niveau d’études requis: Bac +5 (idéalement en informatique avec spécialisation en cybersécurité)

Votre mission

Intégrez le département Architecture & Technology Standards de BPCE SA, où vous serez l’expert technique en sécurité applicative (LOD1) et DevSecOps, au cœur de la protection du Système d’Information du Groupe.

Vos responsabilités principales

  • Analyse et remédiation des vulnérabilités applicatives
  • Réaliser ou piloter des audits de sécurité sur les applications.
  • Identifier, qualifier et prioriser les failles (OWASP Top 10, vulnérabilités logicielles, etc.).
  • Proposer des solutions techniques adaptées aux équipes de développement et d’exploitation.
  • Intégration de la sécurité dans le cycle DevSecOps
  • Mettre en place et configurer des outils SAST, DAST, SCA et scanners de vulnérabilités dans les pipelines CI/CD.
  • Accompagner les développeurs dans l’adoption de codage sécurisé (Secure Coding).
  • Automatiser les scans et intégrer les contrôles dans les processus de livraison.
  • Support technique aux projets
  • Intervenir en tant qu’expert sécurité sur les projets (nouveaux services, refontes, intégrations).
  • Apporter un soutien concret aux développeurs, Product Owners et équipes opérationnelles.
  • Conformité aux normes et réglementations
  • Traduire les exigences de sécurité (PSSI, DORA, ISO 27001, PCI-DSS, OWASP, etc.) en standards techniques applicables.
  • Contribuer à l’élaboration de référentiels de sécurité pour les applications et plateformes.
  • Veille technologique et amélioration continue
  • Surveiller les nouvelles vulnérabilités, outils et évolutions des référentiels (OWASP, ISO 27001, NIS2).
  • Tester et sélectionner de nouveaux outils de sécurité applicative.

Vos atouts

Compétences techniques requises

  • Formation: Bac +5 en informatique (spécialisation cybersécurité ou sécurité applicative souhaitée).
  • Expérience: 3 à 4 ans minimum en :
  • Sécurité applicative (tests de vulnérabilités, remédiation).
  • Intégration d’outils de sécurité dans des environnements DevOps/CI-CD.
  • Maîtrise des standards: OWASP, ISO 27001, PCI-DSS, hardening d’APIs et applications web.
  • Outils appréciés: SAST (SonarQube), DAST (OWASP ZAP), SCA (WhiteSource), Qualys.

Soft skills clés

  • Capacité à vulgariser des concepts techniques complexes.
  • Esprit analytique et rigueur dans l’évaluation des risques.
  • Autonomie, curiosité et appétence pour la veille technologique.
  • Esprit d’équipe et orientation solution.

Un Groupe engagé pour vos ambitions

  • Développement professionnel: Accompagnement personnalisé (upskilling, LinkedIn Learning).
  • Modèle managérial: Prise d’initiatives et responsabilisation.
  • Engagement sociétal et environnemental:
  • Trajectoire "net zéro" pour les portefeuilles financiers.
  • Financement de la transition énergétique (35 Md€ d’encours).
  • Soutien à l’économie sociale et solidaire (15,9 Md€ d’encours).

Avantages concrets

  • Télétravail: 10 jours/mois + carte ticket-restaurant (11 €/jour de télétravail).
  • Équilibre vie pro/perso: 29 jours de congés payés + 16 à 19 jours de RTT.
  • Prise en charge: 64,2 % des frais de transport, mutuelle avantageuse (56,3 % de prise en charge).
  • Épargne salariale: Abondement annuel de 2 500 €.
  • Bien-être: Accès aux prestations du CSE (loisirs, tarifs préférentiels, voyages).

Diversité et inclusion

BPCE SA s’engage pour un environnement de travail inclusif, ouvert à tous les talents, indépendamment de l’âge, de l’origine, de l’orientation sexuelle ou du handicap.

Processus de recrutement

1. Pré-sélection: Entretien pour présenter votre parcours et vos motivations.
2. Entretiens techniques: 1 à 2 échanges avec les équipes métiers.
3. Visite des locaux: Au moins un entretien aura lieu sur site pour découvrir votre futur environnement.

Postulez dès maintenant si votre profil correspond à ces exigences !

Exigences du poste

Stack technique :

OWASP Top 10SAST (Static Application Security Testing)DAST (Dynamic Application Security Testing)SCA (Software Composition Analysis)QualysDevOpsDevSecOpsCI/CDSecure CodingISO 27001PCI-DSSAPI/Web Application HardeningPythonJavaC#JavaScriptTypeScript

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.