Expert(e) Cybersécurité – Sécurité Applicative et Gouvernance H/F
Type de contrat: CDI
Localisation: Paris (75)
Salaire estimé: 42 200 € – 72 500 € brut/an (source: Hellowork)
Télétravail: Partiel (10 jours/mois)
Niveau d’études requis: Bac +5 (idéalement en informatique avec spécialisation en cybersécurité)
Votre mission
Intégrez le
département Architecture & Technology Standards de BPCE SA, où vous serez l’expert technique en
sécurité applicative (LOD1) et
DevSecOps, au cœur de la protection du Système d’Information du Groupe.
Vos responsabilités principales
- Analyse et remédiation des vulnérabilités applicatives
- Réaliser ou piloter des audits de sécurité sur les applications.
- Identifier, qualifier et prioriser les failles (OWASP Top 10, vulnérabilités logicielles, etc.).
- Proposer des solutions techniques adaptées aux équipes de développement et d’exploitation.
- Intégration de la sécurité dans le cycle DevSecOps
- Mettre en place et configurer des outils SAST, DAST, SCA et scanners de vulnérabilités dans les pipelines CI/CD.
- Accompagner les développeurs dans l’adoption de codage sécurisé (Secure Coding).
- Automatiser les scans et intégrer les contrôles dans les processus de livraison.
- Support technique aux projets
- Intervenir en tant qu’expert sécurité sur les projets (nouveaux services, refontes, intégrations).
- Apporter un soutien concret aux développeurs, Product Owners et équipes opérationnelles.
- Conformité aux normes et réglementations
- Traduire les exigences de sécurité (PSSI, DORA, ISO 27001, PCI-DSS, OWASP, etc.) en standards techniques applicables.
- Contribuer à l’élaboration de référentiels de sécurité pour les applications et plateformes.
- Veille technologique et amélioration continue
- Surveiller les nouvelles vulnérabilités, outils et évolutions des référentiels (OWASP, ISO 27001, NIS2).
- Tester et sélectionner de nouveaux outils de sécurité applicative.
Vos atouts
Compétences techniques requises
- Formation: Bac +5 en informatique (spécialisation cybersécurité ou sécurité applicative souhaitée).
- Expérience: 3 à 4 ans minimum en :
- Sécurité applicative (tests de vulnérabilités, remédiation).
- Intégration d’outils de sécurité dans des environnements DevOps/CI-CD.
- Maîtrise des standards: OWASP, ISO 27001, PCI-DSS, hardening d’APIs et applications web.
- Outils appréciés: SAST (SonarQube), DAST (OWASP ZAP), SCA (WhiteSource), Qualys.
Soft skills clés
- Capacité à vulgariser des concepts techniques complexes.
- Esprit analytique et rigueur dans l’évaluation des risques.
- Autonomie, curiosité et appétence pour la veille technologique.
- Esprit d’équipe et orientation solution.
Un Groupe engagé pour vos ambitions
- Développement professionnel: Accompagnement personnalisé (upskilling, LinkedIn Learning).
- Modèle managérial: Prise d’initiatives et responsabilisation.
- Engagement sociétal et environnemental:
- Trajectoire "net zéro" pour les portefeuilles financiers.
- Financement de la transition énergétique (35 Md€ d’encours).
- Soutien à l’économie sociale et solidaire (15,9 Md€ d’encours).
Avantages concrets
- Télétravail: 10 jours/mois + carte ticket-restaurant (11 €/jour de télétravail).
- Équilibre vie pro/perso: 29 jours de congés payés + 16 à 19 jours de RTT.
- Prise en charge: 64,2 % des frais de transport, mutuelle avantageuse (56,3 % de prise en charge).
- Épargne salariale: Abondement annuel de 2 500 €.
- Bien-être: Accès aux prestations du CSE (loisirs, tarifs préférentiels, voyages).
Diversité et inclusion
BPCE SA s’engage pour un environnement de travail
inclusif, ouvert à tous les talents, indépendamment de l’âge, de l’origine, de l’orientation sexuelle ou du handicap.
Processus de recrutement
1.
Pré-sélection: Entretien pour présenter votre parcours et vos motivations.
2.
Entretiens techniques: 1 à 2 échanges avec les équipes métiers.
3.
Visite des locaux: Au moins un entretien aura lieu sur site pour découvrir votre futur environnement.
Postulez dès maintenant si votre profil correspond à ces exigences !