Consultant Cybersécurité Applicative – Expert Sécurité CI/CD

il y a 14 heures


Versailles, France act digital EMEA - Alter Solutions Temps plein

Overviewact digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.Poste / MissionsPOSTE / MISSIONS Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d'accompagner nos clients sur des missions d'expertise à forte valeur ajoutée. Vous serez détaché(e) chez un acteur majeur du secteur des Télécommunications, dans le cadre d'une mission stratégique visant à renforcer la sécurité applicative et à intégrer des solutions de sécurité dans les chaînes CI/CD et les environnements de développement. L'objectif du projet est de détecter et corriger les vulnérabilités le plus tôt possible dans le cycle de vie du développement logiciel, tout en maintenant une efficacité optimale pour les équipes de développement.Vos missions :Au sein de la direction Cybersécurité et en collaboration étroite avec les équipes de développement et d'architecture, vous interviendrez sur les axes suivants :Analyse et Recommandations StratégiquesRéaliser une étude de marché et un état de l'art des solutions de sécurité applicative (SAST, DAST, SCA, ADR/RASP).Évaluer la pertinence et la valeur ajoutée de ces solutions dans le contexte spécifique du client (technologies, maturité, enjeux).Identifier les opportunités d'intégration dans les outils existants (CNAPP, gestionnaires de vulnérabilités, etc.).Définir une stratégie d'intégration cohérente et pragmatique, alignée sur les objectifs de sécurité et les contraintes opérationnelles.Analyse et Préconisation d'Intégration CI/CDAnalyser les chaînes CI/CD existantes (GitLab, pipelines, outils DevOps).Identifier les points d'intégration optimaux pour les outils de sécurité applicative.Proposer un mode d'intégration technique et organisationnel minimisant l'impact sur les développeurs tout en maximisant la détection des vulnérabilités.Préparation du Cahier des Charges et Appel d'OffresÉlaborer un cahier des charges complet pour le lancement d'un appel d'offres auprès des éditeurs de solutions AppSec.Définir les critères de sélection, l'environnement de POC et les scénarios de tests.(Optionnel – Phase d'Implémentation)Accompagner la conception, la configuration et l'optimisation des solutions retenues.Définir les meilleures pratiques de configuration pour réduire les faux positifs et prioriser les vulnérabilités critiques.Formaliser et industrialiser les processus de traitement des vulnérabilités : tri, priorisation, qualification et suivi.Mettre en place des indicateurs de suivi de la remédiation et de la performance des outils.Assurer le transfert de compétences auprès des architectes, exploitants et ingénieurs sécurité applicative.Exemples de livrables attendus :Rapport d'analyse du contexte et de la chaîne CI/CD.Recommandations stratégiques et techniques pour le choix et l'intégration des solutions SAST/DAST/SCA/ADR.Architecture cible et plan d'intégration détaillé dans les chaînes CI/CD.Cahier des charges pour appel d'offres, documentation technique et cahier de tests.Processus documentés de gestion et de traitement des vulnérabilités.Supports de formation et d'ateliers de transfert de compétences aux équipes internes.Profil recherchéProfil recherchéVous êtes issu(e) d'une formation Bac+5 (école d'ingénieur, université ou équivalent) avec une spécialisation en informatique ou cybersécuritéVous justifiez d'une expérience confirmée en sécurité applicative, intégration CI/CD, et dans la mise en œuvre de solutions AppSec au sein d'environnements complexes.Vous êtes reconnu(e) pour votre expertise technique, votre rigueur d'analyse et votre capacité à faire le lien entre les enjeux de sécurité et les contraintes des équipes de développement.Compétences et connaissancesExpertise en sécurité applicative et DevSecOps, incluant les solutions SAST, DAST, SCA, ADR/RASP et leur intégration dans des chaînes CI/CD modernes.Maîtrise des environnements CI/CD, en particulier GitLab CI/CD, et des bonnes pratiques d'automatisation et d'intégration de contrôles de sécurité dans les pipelines.Connaissance approfondie des plateformes CNAPP et des outils de gestion des vulnérabilités applicatives.Capacité à concevoir et déployer une stratégie de sécurité applicative adaptée aux besoins métiers et à la maturité des équipes de développement.Compétences solides en analyse de vulnérabilités, qualification des findings, et mise en place de processus de correction et de suivi.Aptitude à documenter clairement les architectures, recommandations techniques et processus de gouvernance sécurité.Excellente communication et capacité à vulgariser des sujets techniques auprès d'interlocuteurs variés (équipes Dev, SecOps, management).Une expérience dans la mise en place de programmes AppSec à grande échelle ou de projets de sécurité CI/CD dans un environnement DevOps constitue un atout majeur. #J-18808-Ljbffr


  • Consultant AppSec

    il y a 11 heures


    Versailles, France act digital EMEA - Alter Solutions Temps plein

    Une entreprise de conseil en cybersécurité recherche un(e) expert(e) pour rejoindre son équipe à Versailles. Vous travaillerez sur des missions clés pour des clients dans les télécommunications, en renforçant la sécurité applicative et en intégrant des solutions de sécurité dans les chaînes CI/CD. Le candidat idéal a un Bac+5 en informatique...

  • Expert Cybersécurité

    il y a 13 heures


    Versailles, France Montigny Temps plein

    Offre n° 5262538Expert Cybersécurité (H/F) Description du poste : Rejoignez-nous ! Créé en 1998, Oppida, filiale du groupe Apave, est un cabinet de conseil indépendant spécialisé dans la sécurité des systèmes d'information. Nous intervenons dans tous les secteurs où la cybersécurité est un enjeu stratégique : banques, industries, secteur...


  • Versailles, Île-de-France Collective Temps plein

    Budget: 500Je recherche un Business Analyst Applicatif habilitable CD pour l'un de mes clients à Versailles.Démarrage ASAPLocalisation : Versailles.Full sur site.Nationalité française obligatoire (organisme public)Long terme.ContexteDans le cadre d'un dispositif IT pour un organisme public, nous recherchons plusieurs Business Analysts Applicatifs pour...

  • Consultant PLM 3DEXPERIENCE

    il y a 14 heures


    Versailles, France DAVRICOURT Temps plein

    Une société de conseil recherche un(e) Consultant(e) Support Applicatif 3DEXPERIENCE/PLM pour assurer le support et la gestion des incidents pour un client du secteur défense en Île-de-France. Exigé : diplôme d'ingénieur et 3-5 ans d’expérience en support PLM, notamment sur la plateforme 3DEXPERIENCE. Vous bénéficierez d'un salaire compétitif et...

  • Responsable Applicatif

    il y a 2 semaines


    Versailles, France ENOVA Consulting Temps plein

    Pour soutenir notre client dans sa croissance nous recherchons un(e) Responsable Applicatif Encaissement, Clients & Magasins. Au sein de la direction informatique, vous êtes en charge d’assurer et coordonner les activités de maintenance corrective, évolutive et préventive du domaine applicatif IT Clients et magasins. De la phase de conception...

  • Expert Technique Linux

    il y a 4 jours


    Versailles, France Nexter Temps plein

    Au sein du Département Produits Logiciels, vous rejoindrez l'unité OS, Cyber & Supervision. Cette équipe est constituée d'experts techniques, méthodologiques et d'ingénieurs de développement. Elle contribue à la montée en maturité des technologies et au développement et intégration des contraintes de Cybersécurité dans les Systèmes...


  • Versailles, France DAVRICOURT Temps plein

    La société Créée en 2011, DAVRICOURT est une société de conseil à taille humaine, spécialisée dans le recrutement et la prestation d'ingénieurs et de techniciens dans les secteurs automobile, ferroviaire, naval, aéronautique, défense, énergie, grande distribution, sciences de la vie, et du numérique. Répartis sur 6 agences en France, notre...


  • Versailles, Île-de-France CLOSTERA Temps plein

    Qui sommes-nous ?Closteraest une société de conseil & intégration de solutions IT à taille humaine et localisée à Paris, résolument tournée vers l'humain et l'innovation : l'innovation génératrice de valeur CLOSTERAplacele bien-êtrede ses CONSULTANTS au cœur de la stratégie de réussite des projets IT sur lesquels nous intervenons au travers...


  • Versailles, France Ing Direct Temps plein

    Rejoindre KNDS France, c'est bien plus qu'intégrer une entreprise - c'est vivre une aventure humaine et professionnelle unique ! Nous sommes leader dans la conception, la production et le soutien de systèmes de combat terrestres, d'artillerie, de munitions, d'armes et de robotique. En tant qu'architecte et intégrateur de systèmes de défense, nous sommes...


  • Versailles, France Experis France Temps plein

    Qui sommes-nous ?Experis, marque du Groupe Manpower, est un acteur mondial de la transformation digitale présent dans plus de 40 pays. En France, nos 3 800 collaborateurs accompagnent plus de 300 clients dans leurs projets IT, en alliant expertise technique et savoir-être.Au sein de la DSI, vous intégrez l’équipe en charge des services applicatifs et...