Basé sur 54 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 525€/j–625€/j, médiane 572€/j. Cette offre (530€/j) est dans la fourchette.
Dans le cadre du renforcement de notre dispositif de sécurité applicative, nous recherchons un(e) Expert(e) en Sécurité Applicative pour accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel (Secure SDLC).
Vous évoluerez dans un environnement technologique moderne et exigeant, au cœur de projets stratégiques intégrant des architectures web, cloud-native et des technologies innovantes incluant l’IA générative.
Vous interviendrez en tant que référent(e) sécurité applicative et aurez pour responsabilités :
Accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité (Secure SDLC)
Conseiller sur les choix d’architecture, l’évaluation des risques et la sécurisation des applications
Définir, maintenir et faire évoluer les standards de développement sécurisé (incluant les enjeux liés à l’IA générative et aux LLM)
Réaliser des audits de code, revues de sécurité, tests d’intrusion applicatifs et analyses d’architecture
Mettre en place et automatiser les contrôles de sécurité dans les pipelines CI/CD (approche DevSecOps)
Administrer et optimiser les outils de sécurité applicative (SAST, DAST, SCA)
Accompagner les équipes dans l’analyse et la remédiation des vulnérabilités
Participer au choix et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks, authentification)
Suivre les plans de remédiation issus des audits et pentests
Sensibiliser et former les équipes techniques à la sécurité applicative
Contribuer au développement d’applications (Java, PHP, Python, web moderne)
OWASP Top 10 : expert
Java : confirmé
PHP, Python, AngularJS, Node.js
Spring, Quarkus
API REST / SOAP
Docker, Kubernetes
CI/CD & DevSecOps
Keycloak, OAuth2, OpenID Connect
OWASP API Security / OWASP LLM Top 10
Java, PHP, Python, AngularJS, Node.js, Spring, Quarkus, API REST, SOAP, Docker, Kubernetes, Keycloak, CI/CD, DevSecOps, SAST (Coverity), SCA (Black Duck), DAST (InsightAppSec), OWASP Top 10
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.