Application Security Expert

il y a 5 jours


Paris, France Decathlon Temps plein

Notre équipe Cyber-sécurité recherche un·e Application Security Expert basé·e à Lille ou Paris. L'équipe Cybersécurité Decathlon assure la protection et la sécurisation de l’ensemble du groupe : elle pilote la stratégie de gouvernance et les processus de gestion du risque, s’assure de la conformité de nos systèmes d’information, définit les moyens techniques nécessaires à la détection et à la réponse aux incidents, ainsi que les moyens de contrôle associés. La Sécurité de l’Information est un axe phare de Decathlon. La protection des données de nos clients, de nos collaborateurs et de notre image de marque est notre priorité. Avec l’aide d’une structure de gouvernance sécurité initiée il y a 4 ans, nous souhaitons accélérer certains projets pour accompagner notre transformation digitale. A ce titre, nous recherchons notre prochain·e Application Security Expert, directement intégré·e à notre équipe Security Advice Office. Cette équipe accompagne les équipes Decathlon Digital sur des sujets de sécurisation des solutions actuelles et futures (infrastructure, plateforme, application, data & IA). Nous faisons également évoluer nos standards de cybersécurité à travers l’écriture de politiques et de guidelines. TA FUTURE CONTRIBUTION * Accompagner les équipes Decathlon Digital en les aidant à intégrer la Cybersécurité dès les phases de choix de solution et de design; * Créer et faire évoluer les standards de cybersécurité permettant aux équipes de mettre en application les bonnes pratiques sur leur périmètre; * Prendre part à des revues d’architecture cybersécurité des applications Decathlon; * Explorer des sujets Cyber novateurs, ayant un impact sur le business Decathlon comme l’Intelligence Artificielle. * Partager tes connaissances en matière de cybersécurité auprès de ton équipe et plus largement, auprès des équipes Decathlon Digital; * Assurer une veille technologique afin de garantir la sécurité du système d’information de Decathlon PERIMETRE TECHNIQUE * Cloud Public (AWS / GCP); * Instances, Containers, Kubernetes, Serverless; * API Management; * CI/CD, GitOps; * Authentication and authorization protocols (SAML, Oauth2.0, OIDC, …); * BDD, Data Platform (Datalake, ETL, …), Data flows management (Kafka, …) CE QUE TU APPORTES * Solide expérience en sécurité applicative ; * Bonne compréhension des techniques d'attaque applicative (OWASP TOP 10) * Maîtrise d'au moins un langage : Python, Java, JavaScript ; * Bonne connaissance du Cloud Public ; * Excellente communication (écrite, orale, anglais obligatoire), capable d'adapter ton discours aux différents interlocuteur·rice·s (produit, business, tech); * Esprit d'équipe, force de proposition, orienté·e solution et client·e, et rigueur dans la production de livrables documentaires qualitatifs; * Passionné·e par la tech, tu sais innover et tu as envie d'évoluer dans un contexte international; Les plus à ta candidature: * Tu as déjà évolué dans des entreprises ayant un contexte international fort; * Tu as déjà une première expérience sur l’évaluation des risques cyber en lien avec l’IA et l’application des contre-mesures nécessaires; * Des certifications sécurité sont appréciables pour ce poste (AWS, GCP, SANS, Offsec, etc.) CE QUE NOUS T’OFFRONS * 2 jours de télétravail par semaine ; * Possibilité de travailler dans l'un des bureaux de Decathlon Digital à Lille ou Paris ; * Matériel fourni en accord avec tes missions et nos engagements sociétaux (Mac, Windows, ou Chromebooks) ; * Une équipe de projet locale au sein d'un réseau mondial (possibilité de carrière internationale) ; * Développement des compétences et accompagnement (diversité des projets, certifications techniques dès la première année, formations internes et externes, etc.) ; * Package de rémunération (participation des employés aux actions de l'entreprise, bonus mensuels/trimestriels). DECATHLON DIGITAL Imaginez si la technologie nous permettait de repousser les frontières et d'offrir des expériences sportives inédites. C'est précisément notre ambition chez Decathlon Digital Nous sommes une équipe de plus de 5 000 experts en ingénierie logicielle, gestion de produits, données, cloud et cybersécurité, répartis à Paris, Lille et Amste



  • Paris, France Capital Fund Management (CFM) Temps plein

    Are you passionate about application security and ready to serve as a subject matter expert in both application security and securing the software development lifecycle? In this role, you’ll be instrumental in protecting our low‑latency processing systems and trading platforms across diverse environments. Reporting directly to the Director of Application...

  • Security Experts

    il y a 1 semaine


    Paris, France P1 Security S.A.S. Temps plein

    **About P1 Security**: P1 Security is a vendor independent, technology pioneer and worldwide leader in the Telecom Security market (Network and Telecom Core Network Security, Intrusion Detection and Vulnerability Assessment solutions) with patent pending technology backed by 10 years of engineering research. We are a lean startup, engaged aggressively in...


  • Paris 8e, France SERMA SAFETY & SECURITY Temps plein

    SERMA Group est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d’information par le biais de sa filiale Serma Safety & Security. Serma Safety & Security a su développer son expertise en Cybersécurité en accompagnant ses...

  • Security Expert

    il y a 1 semaine


    Paris, France GEOS Group Temps plein

    OverviewSecurity Expert (M/F) – We are currently looking for a candidate to handle all security aspects during the project.ResponsibilitiesDesigning the Security plan and procedures (writing of Security procedures, emergency plan, evacuation…)Liaising with local and diplomatic authorities (EU, UN, diplomatic missions, armed forces, public agencies,...


  • Paris, France Pennylane Temps plein

    Are you looking to have an impact on the daily life of millions of entrepreneurs in France (and tomorrow in Europe)?Are you looking for a work environment that values trust, proactivity, and autonomy?Are our Engineering principles aligned with your vision?Then Pennylane is the right place for you !Our visionWe aim to become the most beloved financial...


  • Paris, France Capital Fund Management (CFM) Temps plein

    A leading investment management firm is seeking an entry-level Application Security Specialist to enhance the security of its software development lifecycle. This role involves designing and implementing secure CI/CD pipelines, collaborating with various teams, and ensuring compliance with industry standards. Applicants should hold a Bachelor's degree and...


  • Paris, France Tenable Network Security, Inc. Temps plein

    Tenable® is the Exposure Management company. 44,000 organizations around the globe rely on Tenable to understand and reduce cyber risk. Our global employees support 65 percent of the Fortune 500, 45 percent of the Global 2000, and large government agencies. Come be part of our journey! What makes Tenable such a great place to work? Ask a member of our team...


  • Paris, France AXA Group Operations Temps plein

    Join to apply for the Security Risk Assessment Expert role at AXA Group Operations You will support the Head of GO Security Engineering COE in integrating security into all projects, products, and services through governance, processes, and methodologies. It involves developing security frameworks, conducting risk analyses, and ensuring security by design...

  • Security Assurance

    il y a 1 semaine


    Paris, France AXA Group Operations Temps plein

    A global insurance company is seeking a Security Risk Assessment Expert to support the Head of GO Security Engineering. This role involves implementing security processes and methodologies, analyzing risks, and ensuring compliance with security standards. The ideal candidate will have over 7 years of experience in cyber risk analysis and possess relevant...


  • Paris, France Talan Temps plein

    Une entreprise de conseil en technologie recherche un Application Security Officer pour accompagner ses clients dans la maîtrise des risques liés aux applications. Le candidat idéal doit avoir une solide expérience en sécurité applicative et une bonne maîtrise des référentiels de sécurité. Des atouts tels que des certifications en sécurité et...