Cette offre n'affiche pas de salaire. D'après 11 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (650€/j–660€/j).
Rattaché(e) au Responsable AppSec, vous êtes le référent technique pour la sécurisation du cycle de développement (SDLC). Votre rôle est de transformer les résultats bruts des scans de sécurité en plans d'action concrets et prioritaires pour les équipes de développement, tout en garantissant la pertinence des alertes.
Analyser les rapports Fortify (SAST - revue de code) et Sonatype (SCA - gestion des dépendances) pour éliminer les faux positifs.
Porter un regard critique sur les outils : ajuster les règles de scan, créer des filtres personnalisés pour réduire le bruit.
Évaluer la dangerosité réelle d'une vulnérabilité en fonction du contexte métier et technique (accessibilité, contrôles existants).
Guider les développeurs dans la compréhension des vulnérabilités (ex : expliquer pourquoi un Insecure Deserialization est critique dans leur code spécifique).
Proposer des stratégies de correction : correction du code, mise en place de filtres, ou mise à jour de bibliothèques.
Concevoir des solutions de mitigation temporaire (Virtual Patching, WAF, configuration) lorsque le correctif définitif est impossible à court terme.
Piloter la stratégie de mise à jour des librairies vulnérables.
Analyser les graphes de dépendances complexes (transitivité) pour identifier la source exacte d'une vulnérabilité.
Conseiller sur le choix de librairies alternatives sécurisées.
Être capable de rédiger un Proof of Concept (PoC) simple pour démontrer l'exploitabilité d'une faille détectée.
Analyser le flux de données (Data Flow) pour vérifier si une entrée utilisateur non contrôlée atteint réellement un puits (Sink) vulnérable.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.