Chargement en cours

Ingénieur Supervision & Exploitation

NANTES, 44
il y a 5 jours

Analyste AppSec – Centre de Service DAST (H/F)

Aucun système d’astreinte et aucune intervention HNO

Aucun déplacement à prévoir

Télétravail possible après autonomie (jusqu’à 3 jours par semaine)

Dans le cadre d’un centre de services spécialisé en Dynamic Application Security Testing (DAST) , nous recherchons un Analyste AppSec expérimenté .

Vous interviendrez sur un environnement de sécurité applicative à forte exigence, avec une prise en charge complète des activités de scan, d’analyse et de qualification des vulnérabilités.

Après une phase de montée en compétence, vous deviendrez l’interlocuteur principal du centre de service, garant de la qualité des analyses et du respect des SLA.

Le service est en activité depuis plusieurs années et évolue actuellement vers une industrialisation et une automatisation avancées de ses processus.

Missions principales

  • Gestion des demandes de scans de sécurité via Jira
  • Configuration et exécution de scans DAST (web, API, mobile)
  • Analyse des résultats et réduction des faux positifs
  • Rédaction des avis de sécurité et décisions GO / NO-GO
  • Accompagnement des équipes projets sur l’intégration CI/CD
  • Support opérationnel du centre de service DAST
  • Participation à la migration vers un nouvel outil DAST
  • Maintien et amélioration de la documentation (Confluence)
  • Automatisation et industrialisation des processus
  • Présentation des KPIs en comités techniques et managériaux

Compétences attendues

  • OWASP Top 10 Web (confirmé)
  • OWASP Top 10 API (confirmé)
  • Acunetix360 (avancé)
  • MobSF (avancé)
  • GitHub / GitHub Actions (avancé)
  • Bamboo (avancé)
  • Jira (avancé)
  • Confluence (avancé)
  • Scripting Python (confirmé)
  • Expérience en sécurité applicative / AppSec
  • Bonne maîtrise des environnements CI/CD et DevSecOps
  • Capacité d’analyse des vulnérabilités et de qualification des risques
  • Autonomie après montée en compétence
  • Bon relationnel avec équipes projets et techniques
  • Anglais professionnel obligatoire
  • Nationalité française requise
  • Centre de service DAST structuré et mature
  • Forte culture sécurité et qualité
  • Environnement DevSecOps
  • Travail en collaboration avec équipes projets et sécurité
  • Contexte d’industrialisation et automatisation
#J-18808-Ljbffr
Entreprise
FreeMat
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 3 jours
NANTERRE, 92
il y a 4 jours
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès