consultant informatique Securité expert Vulnerabilité Qualys

Il y a 10 heures

Paris, Île-de-France Ardemis Partners Temps plein
Le programme Mythos d'AXA vise à gérer les vulnérabilités tout au long des processus de développement et de déploiement afin de protéger les actifs de l'entreprise, de garantir la conformité et de préserver la confiance des clients. Ce programme contribue également à l'amélioration continue du niveau de sécurité en intégrant des pratiques de gestion des vulnérabilités dans le cycle de vie du développement logiciel. Description du service Le spécialiste de la gestion des vulnérabilités est chargé d?identifier, d?évaluer et d?atténuer les vulnérabilités de sécurité au sein des produits logiciels. Cela inclut la gestion des mises à jour des dépendances, l?examen des résultats de sécurité issus de divers outils de test et l?automatisation des workflows de correction. Ce poste implique une collaboration étroite avec les équipes de développement, de DevOps et de sécurité afin d?intégrer les meilleures pratiques en matière de sécurité et de garantir que les applications restent résilientes face aux menaces émergentes. Profil candidat: Expertise en matière de surveillance régulière, de triage et de hiérarchisation des vulnérabilités dans les dépendances, bibliothèques et frameworks tiers. Analyse des résultats de sécurité issus d?outils SAST, DAST et SCA tels que SonarQube, Checkmarx, OWASP ZAP et Dependabot. Expertise dans la mise en ?uvre et l?automatisation des processus de mise à jour des dépendances, de détection des vulnérabilités et de correction au sein des pipelines CI/CD et des environnements de conteneurs tels qu?OpenShift. Expertise dans la documentation des évaluations de vulnérabilité, des activités de correction et des preuves de conformité à l?aide d?outils tels que Jira et des plateformes de gestion des vulnérabilités. Expertise dans l?élaboration et l?application de directives de codage sécurisé, de normes de gestion des dépendances et de bonnes pratiques. Expertise pour rendre compte de l?état des vulnérabilités, de l?avancement des mesures correctives et des tendances en matière de risques aux parties prenantes et à la direction de la sécurité. Expertise pour apporter un soutien dans la réponse aux incidents liés à des vulnérabilités critiques, y compris les exploits « zero-day » et les CVE à gravité élevée. Expertise pour garantir le respect des politiques internes et des réglementations externes telles que ISO 27001, NIST, le RGPD et SOC 2. Compétences requises Au moins 3 ans d?expérience dans la sécurité logicielle, la gestion des vulnérabilités ou des domaines connexes. Outils utilisés : SonarQube, Checkmarx, OWASP ZAP, Dependabot Gestion des dépendances dans des écosystèmes tels que npm, Maven, pip, NuGet ou l?environnement Go Modules Expertise en automatisation des workflows de sécurité au sein des pipelines CI/CD et des plateformes de conteneurs. Une connaissance générale des principes de sécurité dans le cloud (AWS, Azure, GCP) et des pratiques de sécurité des conteneurs est un atout. Des certifications telles que CISSP, OSCP, CEH ou CCSP constituent un atout. Une expertise des plateformes de gestion des vulnérabilités (Tenable, Qualys, Rapid7) et des normes de conformité est un atout.