Basé sur 68 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 425€/j–575€/j, médiane 495€/j. Cette offre (465€/j) est dans la fourchette.
Dans le cadre du renforcement de notre dispositif de sécurité applicative, nous recherchons un(e) Expert(e) en Sécurité Applicative pour accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel (Secure SDLC).
Vous évoluerez dans un environnement technologique moderne et exigeant, au cœur de projets stratégiques intégrant des architectures web, cloud-native et des technologies innovantes incluant l’IA générative.
🎯 Missions principalesVous interviendrez en tant que référent(e) sécurité applicative et aurez pour responsabilités :
Accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité (Secure SDLC)
Conseiller sur les choix d’architecture, l’évaluation des risques et la sécurisation des applications
Définir, maintenir et faire évoluer les standards de développement sécurisé (incluant les enjeux liés à l’IA générative et aux LLM)
Réaliser des audits de code, revues de sécurité, tests d’intrusion applicatifs et analyses d’architecture
Mettre en place et automatiser les contrôles de sécurité dans les pipelines CI/CD (approche DevSecOps)
Administrer et optimiser les outils de sécurité applicative (SAST, DAST, SCA)
Accompagner les équipes dans l’analyse et la remédiation des vulnérabilités
Participer au choix et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks, authentification)
Suivre les plans de remédiation issus des audits et pentests
Sensibiliser et former les équipes techniques à la sécurité applicative
Contribuer au développement d’applications (Java, PHP, Python, web moderne)
OWASP Top 10 : expert
Java : confirmé
PHP, Python, AngularJS, Node.js
Spring, Quarkus
API REST / SOAP
Docker, Kubernetes
CI/CD & DevSecOps
Keycloak, OAuth2, OpenID Connect
OWASP API Security / OWASP LLM Top 10
Java, PHP, Python, AngularJS, Node.js, Spring, Quarkus, API REST, SOAP, Docker, Kubernetes, Keycloak, CI/CD, DevSecOps, SAST (Coverity), SCA (Black Duck), DAST (InsightAppSec), OWASP Top 10
Un plan personnalisé pour postuler intelligemment à cette offre.
SAPIENS Group Depuis 2003, nous nous efforçons de répondre aux nouvelles problématiques de nos clients. Pour ce faire Sapiens Group a créé quatre filiales : ITIL Consulting, Sapiens NTIC, Tenesea Formation et Wemagine. Expert dans chacun de ses domaines, nous saurons répondre à vos attentes que vous soyez à la recherche de conseil en déploiement de solutions métiers, de développement web, de formation pour vos collaborateurs ou de la gestion de votre campagne marketing. Le Groupe Sapiens une organisation souple, à dimension humaine. Flexibles, nous adaptons nos prestations aux besoins de nos clients. Il faut également savoir que nous nous distinguons par une forte indépendance technologique et financière, garantissant ainsi une transparence totale de notre expertise technologique. Depuis sa création, Sapiens Group connait une croissance organique de son chiffre d’affaire. Nous étions 60 personnes en 2010, 80 en 2011, à ce jour nous sommes plus de 100 collaborateurs. Ouvert et disponible, nous serons ravis de vous recevoir dans nos locaux à Paris, Toulouse, Nantes, Lille ou Lyon.
Voir toutes les offres de Sapiens GroupCliquez sur "Postuler" pour accéder à l'offre.