Chargement en cours

Expert(e) Vulnérabilités - VOC AppSec F/H

LEVALLOIS-PERRET, 92
il y a 4 heures
Intérim

Devoteam Cyber Trust est l'équipe dédiée à l'expertise Cybersécurité. Composée de plus de 800 experts passionnés dans le monde, dont 450 en France, nous conseillons nos clients sur les sujets complexes : cyber, risques, résilience, sécurité des réseaux, sécurité dans le Cloud, chiffrement, audit et sécurité autour de nos 5 partenaires AWS, Google, Microsoft, Salesforce et Service

Now. Pour en savoir plus sur nos trajectoires de carrière, découvrez le parcours d'Adel, consultant en cyber sécurité chez Devoteam Cyber Trust !

Dans le cadre d'une mission chez un client dans le secteur de l'énergie, vous intégrerez le VOC App

Sec en tant qu'Expert(e) Vulnérabilités, en soutien RUN sur la gestion et le suivi des vulnérabilités applicatives.

Missions principales

Qualifier les vulnérabilités remontées (vrai/faux positif) et challenger les Security Champions projets sur leur analyse

Apporter une expertise N3 App

Sec en appui aux équipes projet sur les analyses techniques complexes et le choix des correctifs (catégories OWASP : injection SQL, XSS, secrets en dur, etc.)

Assurer l'expertise sur le suivi du RUN VOC App

Sec, couvrant les scanners de type SAST, Ia

C, Secrets et SCAContribuer à l'amélioration continue du processus (retours des Security Champions, ajustement des règles de scan et d'exclusion)

Coordonner les différents acteurs et animer les réunions entre analystes, responsables projet et direction

Superviser les scans SAST (Checkmarx) orchestrés via un orchestrateur de vulnérabilité sur l'ensemble des dépôts Git

Lab du parc applicatif

Innovation & IA appliquée au VOC

Concevoir et développer de nouvelles solutions basées sur l'IA pour automatiser et fiabiliser la qualification des vulnérabilités (tri automatique vrai/faux positif, priorisation intelligente des correctifs)

Explorer l'usage de LLM pour vulgariser les analyses techniques auprès des équipes de développement (génération de recommandations de remédiation contextualisées)

Identifier des cas d'usage d'IA générative ou d'automatisation pour accélérer le traitement des scans SAST/SCA/Ia

C/Secrets et réduire la charge des analystes N3Prototyper et industrialiser des outils internes (scripts, agents, intégrations) visant à enrichir ou compléter le dispositif SOLANUMAssurer une veille active sur les innovations App

Sec/IA du marché et proposer leur intégration au sein du dispositif VOCPorter une démarche d'amélioration continue orientée innovation, en lien avec les équipes techniques et la direction"

Plateforme de publication
France Travail
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès