Consultant experimenté sécurité de l'application

il y a 5 jours


Paris, Île-de-France Onepoint Sas Temps plein

Votre futur collectif :

  • Rejoignez un collectif de 180 personnes passionnés de la Cyber Sécurité

  • Evoluez dans nos espaces de vie au Trocadéro avec une vue imprenable sur la tour Eiffel.

  • Participez à nos différents temps forts, conférences, échanges informels, live mensuel avec le fondateur David LAYANI

La communauté Cyber au sein de Onepoint intervient dans la conception et le développement sécurisé d'application auprès des équipes produit. 

La sécurité de l'application embrasse l'ensemble de ses éléments constitutifs de la chaîne de liaison et du socle supportant l'application dont le code. 

Vos nouveaux challenges pour ce poste :

Vous participerez à la réalisation des missions pour les clients Onepoint relatives au développement des applications sur les aspects cybersécurité 

  • La sécurité du code source 

  • Le coaching des développeurs aux bonnes pratiques de développements sécurisés (security champion) 

  • L'installation et la configuration des scanners d'audit automatisés de sécurité du code SAST, SCA, IAST, DAST au sein de pipeline DevSecOps, pipeline elles-aussi à déployer de manière sécurisée 

  • L'analyse et l'accompagnement à la remédiation des vulnérabilités applicatives, en corrélation avec les vulnérabilités socles 

  • La sécurité de l'architecture, des composants logiciels et matériels 

  • La conception d'architecture applicative sécurisée 

  • Les spécifications fonctionnelles et techniques des mesures de sécurité avec le techlead (filtrage, chiffrement, accès, gestion des clés, anonymisation, obfuscation, mise à jour, contrôle, etc.) 

  • La configuration sécurisée des services (chiffrement et gestion des clés, orchestrateurs et microservices, exposition des services et API, etc.) 

  • La sécurité du socle 

  • La configuration sécurisée des composants d'infrastructure onPremisys ou Cloud

  • Le contrôle de l'implémentation des composants Cloud et socle à travers l'IAC

  • L'installation et la configuration des scanners de vulnérabilités et de gestion de la surface d'attaque

  • L'analyse et l'accompagnement à la remédiation des vulnérabilités socle, en corrélation avec les vulnérabilités applicatives 

Vous participerez au rayonnement de la communauté Cyber dans l'écosystème Onepoint et en externe à travers :

  • Le développement et le renforcement de l'offre sécurité de l'application  

  • La participation à la construction des convictions Onepoint sécurité de l'application étayées par la réalisation de maquettes, la rédaction d'articles, l'animation de retours d'expériences 

  • Des actions de formation et sensibilisation, participations à des séminaires et conférences   

Votre profil et les expertises que vous souhaitez développer

Diplômé d'un BAC+5 avec des compétences en cybersécurité, ayant de bonnes qualités de:

  •  Vous êtes à l'aise pour participer à la réalisation de mission de conseil technologique et la formalisation des résultats 

  • Vous possédez rédaction et d'écoute :  des expertises dans certains domaines technologiques tels que DevSecOps, IAC, CICD, SAST, SCA, IAST, DAST, orchestration et conteneurisation, Cloud natif  

  • Vous connaissez les principaux scénarios d'attaque et type de vulnérabilités Cyber 

  • Vous savez développer, scripter et analyser les failles applicatives et socles 

  • Vous disposez d'une expérience dans la mise en place et le contrôlé des règles de sécurité dans les projets applicatifs 

  • Vous avez participé au développement d'une plateforme IA sécurisée 

  • Vous avez travaillé sur des cas d'usage appuyés par l'IA relatifs à :  La conception sécurisée d'une application 

  • Son développement sécurisé 

  • Son monitoring en termes de performances et de sécurité 

1er échange avec Samantha BARATI échange sur vos souhaits et motivations, et présentation de l'entreprise (durée : 1 heure, Teams ou présentiel);

2ème échange avec un expert ou une experte technique : questions techniques et descriptif de nos projets (durée : 1 heure, Teams ou présentiel)

3e échange avec un ou une Partner : projection sur votre rôle au sein de Onepoint (durée : 1 heure, Teams ou présentiel).



  • Paris, Île-de-France Onepoint Temps plein

    du poste et MissionsContribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement.Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l'ensemble de nos engagements en...


  • Paris, Île-de-France Onepoint Sas Temps plein

    Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement.Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l'ensemble de nos engagements en matière de...

  • Consultant sécurité

    il y a 7 jours


    Paris, Île-de-France GagniTech Temps plein

    Notre client recherche un Consultant Sécurité offensive spécialisé en tests d?intrusion réseau et physique afin d'effectuer deux scénarios de tests de sécurité : Pentest Réseau sur site : Simuler une intrusion physique ou WIFI dans un site pour tenter des mouvements latéraux afin d'atteindre et agir sur des ressources critiques. Boîte noireAudit...


  • Paris, Île-de-France Octopus Group Temps plein

    Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détailléeDans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des...

  • Consultant Sécurité

    il y a 1 jour


    Paris, Île-de-France Devik CONSULTING Temps plein

    Pour le compte de notre client grand compte, nous recherchons un Consultant Sécurité qui intégrera le Group Digital & IT, l?équipe VOC est responsable de la surveillance continue des vulnérabilités dans l?environnement client ainsi que de la surface d?attaque exposée sur l?ensemble des métiers et des régions..En tant que Consultant VOC, vous serez...

  • Consultant expérimenté

    il y a 1 semaine


    Paris, Île-de-France BearingPoint Temps plein

    L'équipe Telecom & New Technologies , un secteur stimulant, aux défis exaltantsLe secteur des télécoms et des Nouvelles Technologies, plus globalement, est en perpétuelle évolution Il ne cesse de se transformer, nous ouvre de nouveaux terrains de jeux et participe au développement de nouveaux usages numériques pour tout à chacun. Dans notre...

  • Application Consultant

    il y a 1 semaine


    Paris, Île-de-France Brainlab Temps plein

    Company Description Founded in Munich, Germany in 1989, Brainlab develops, manufactures and markets software-driven medical technology, enabling access to improved, more efficient, less-invasive patient treatments. Our key to success is our creative, talented and hard-working team, which consists of around 2400 dedicated and inspiring individuals in 25...

  • Consultant expérimenté

    il y a 2 semaines


    Paris, Île-de-France BearingPoint Temps plein

    L'équipe Banque & Assuranceest constituée de 50 consultants, qui interviennent quotidiennement auprès des acteurs leaders de la Banque et de l'Assurance.Vous interviendrez directement avec les clients, sur des missions rythmées et de nature variées.En tant que consultant expérimenté, vous aborderez des problématiques transverses couvrant aussi bien...


  • Paris, Île-de-France PROPULSE IT Temps plein

    PROPULSE IT accompagne ses clients grands comptes et PME dans la mise en œuvre des projets It et digitaux.PROPULSE IT est un réseau de consultants à forte valeur ajoutée, complètement associé à notre démarche qualité de suivi des besoins et projets de nos clients.A ce jour, le réseau de freelance PROPULSE IT comporte plus de 18000 consultants sur...


  • Paris, Île-de-France PROPULSE IT Temps plein

    PROPULSE IT accompagne ses clients grands comptes et PME dans la mise en œuvre des projets It et digitaux.PROPULSE IT est un réseau de consultants à forte valeurs ajoutées, complètement associé à notre démarche qualité de suivi des besoins et projets de nos clients.A ce jour, le réseau de freelance PROPULSE IT comporte plus de consultants sur toute...