Security application specialist
mercredi 22 juillet 2026
Rechercher une mission
Détails
Consultant sécurité
Jenkins
Service
régie sur site
Informations
France
à définir
Asap
NC
Vos missions seront les suivantes :
- Assurer le support opérationnel (run) des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify
- Déployer, configurer et faire évoluer ces outils au sein des environnements projets
- Gérer les incidents liés aux outils de sécurité (diagnostic, résolution, suivi)
- Optimiser les processus d'ingénierie liés à la sécurité, la conformité et la qualité logicielle
- Former et accompagner les équipes projets à l'utilisation des outils et bonnes pratiques
- Contribuer à l'analyse et à la mitigation des risques de sécurité identifiés sur les projets
- Assurer une veille technologique sur les outils et pratiques de sécurité applicative (SAST, SCA, DAST)
- Participer à l'amélioration continue des chaînes CI/CD intégrant les contrôles de sécurité
- Documenter les procédures, guides utilisateurs et retours d'expérience
- Assurer l'interface avec les équipes projets, architectes et responsables sécurité
- Formation Bac+5 (École d'ingénieur ou équivalent) en informatique, sécurité des systèmes d'information ou génie logiciel
- Expérience minimale de 5 ans dans un poste similaire (support outillage, DevSecOps, ingénierie logicielle)
- Bon relationnel, sens du service et pédagogie pour accompagner les utilisateurs
- Capacité à travailler en autonomie et à gérer les priorités en environnement multi-projets
- Rigueur, esprit d'analyse et sens de la résolution de problèmes
- Anglais professionnel (contexte international)
- Maîtrise ou bonne connaissance des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify
- Connaissance des méthodologies SAST (analyse statique) , SCA (analyse de composants open source) , DAST
- Compréhension des cycles de développement logiciel (SDLC) et des pratiques DevSecOps
- Connaissance des chaînes d'intégration continue / déploiement continu (CI/CD) : Jenkins, GitLab CI, Azure DevOps, etc.
- Notions de gestion des vulnérabilités et de conformité (CVE, OWASP, normes de sécurité applicables au secteur)
- Compétences en scripting/automatisation (Shell, Python, Groovy) appréciées
- Connaissance des environnements Git, gestion de versions et outils collaboratifs
- Capacité à rédiger de la documentation technique claire et à former des utilisateurs