Consultant AppSec Gestion des Vulnérabilités (H/F)
Description du poste
Soors est un cabinet de conseil indépendant, reconnu pour son expertise dans le secteur IT et la transformation digitale. Nous accompagnons nos clients dans la sécurisation de leurs systèmes, la gestion de projets innovants et l'intégration de solutions technologiques de pointe. Nos valeurs reposent sur l'excellence, la confidentialité et l'engagement auprès de nos partenaires et collaborateurs. Le poste : Vous intégrez une équipe DevSecOps au sein d'une DSI dynamique, où la sécurité est au coeur des processus de développement et d'exploitation. Vous serez responsable de la gestion proactive des vulnérabilités applicatives et infrastructurelles. Missions principales':
- Piloter et accompagner la remédiation des vulnérabilités.
- Analyser et qualifier les failles via des outils de scan (SAST, SCA).
- Réaliser et exploiter des audits externes.
- Prioriser les failles identifiées et assurer leur assignation.
- Définir et suivre les plans d'action correctifs.
- Réaliser un reporting régulier et contribuer à l'amélioration continue. Environnement technique?:
- Outils DevSecOps tels que SonarQube, Checkmarx SAST/SCA.
- Standards de sécurité (CVSS, CVE, CWE, Top 10 OWASP).
- Interaction avec des APIs et équipes pluridisciplinaires. Modalités':
- Localisation : Paris
- Télétravail possible en mode hybride Profil recherché : Nous recherchons un(e) consultant(e) disposant d'une expérience significative en cybersécurité opérationnelle, spécialisé(e) dans la gestion des vulnérabilités. Expérience :
- Expérience confirmée en sécurité applicative ou infrastructurelle. Compétences :
- Maîtrise des concepts et standards de sécurité (CVSS, CVE, CWE, Top 10 OWASP).
- Connaissance des outils de scan de code (SonarQube, Checkmarx SAST/SCA).
- Capacité à analyser, prioriser et piloter la remédiation des failles.
- Aisance avec les APIs et outils DevSecOps. Soft skills :
- Esprit d'analyse, rigueur, sens du service et communication efficace. Formation :
- Diplôme en informatique ou cybersécurité apprécié.
Données marché — Conseiller / Conseillère en gestion de carrière
Données non disponibles
Données non disponibles
Données non disponibles