Descriptif de la société
INGENIANCE est une ESN spécialisée en finance de marché, banque et assurance depuis plus de 18 ans. Nous accompagnons les grands acteurs bancaires et assurantiels français sur leurs projets les plus critiques, avec une expertise reconnue en Craft Development, Big Data, Cloud/DevOps et Agilité. Rejoindre Ingéniance, c'est intégrer une communauté d'experts, être accompagné par un management de proximité et construire son parcours sur des missions à forte valeur ajoutée. Build your success!
Contexte de la mission
Nous recherchons pour une mission longue chez notre client secteur banque/finance en région parisienne un expert en sécurité applicative et architecture de sécurité, pour intégrer une équipe dédiée à la cybersécurité des applications.
Au cœur d'un environnement anglophone et multi-technologique, vous interviendrez sur l'ensemble du cycle de vie applicatif, de la phase projet jusqu'à l'exploitation, avec une dimension transverse sur les sujets de politique et d'architecture de sécurité.
Vos missions principales :
- Identifier les besoins de sécurité et définir les mesures adaptées à chaque contexte applicatif (interne, externe, Cloud public)
- Intégrer la sécurité de bout en bout en phase projet et coordonner les différentes équipes sécurité
- Préconiser des solutions de sécurité, sur catalogue ou sur mesure, pour tout type d'architecture (N-tiers, micro-services, applications mobiles)
- Analyser les risques applicatifs et contrôler le respect des exigences sécurité avant mise en production
- Piloter et analyser les tests de sécurité : Pentest, SAST, DAST
- Assurer un support ad hoc aux équipes applicatives en phase d'exploitation
- Contribuer à des chantiers transverses : politique de sécurité, modèle d'architecture de sécurité, analyses de risques SI
- Couvrir tout type d'application (métier, IT, services IA) sur des langages variés : Java, JavaScript, PHP et autres
Profil recherché
Formation BAC+5 en informatique, cybersécurité ou équivalent. Minimum 5 ans d'expérience en sécurité applicative, dont une partie significative sur des environnements bancaires ou financiers complexes.
Compétences techniques indispensables :
- Sécurité applicative (AppSec) et architecture de sécurité : maîtrise des modèles d'architecture sécurisée
- Conduite d'analyses de risques applicatifs
- Maîtrise des tests de sécurité : Pentest, SAST, DAST
- Sécurité Cloud public
- Bonne culture des langages Java, JavaScript, PHP sous l'angle de la sécurité
- Architectures N-tiers, micro-services, applications mobiles
Anglais courant indispensable (environnement de travail anglophone).
Qualités attendues : capacité d'analyse et de synthèse de niveau expert, rigueur dans l'audit et le contrôle, aisance relationnelle pour accompagner des équipes projet variées et vulgariser les enjeux de sécurité auprès d'interlocuteurs non spécialistes.
Informations complémentaires
Conformément à la réglementation, et à notre politique d'égalité professionnelle, tous nos postes sont ouverts aux personnes en situation de handicap.