Security application specialist

mercredi 22 juillet 2026
Rechercher une mission

Détails

Consultant sécurité
Jenkins
Service
régie sur site

Informations

France
à définir
Asap
NC

Vos missions seront les suivantes :

  • Assurer le support opérationnel (run) des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify
  • Déployer, configurer et faire évoluer ces outils au sein des environnements projets
  • Gérer les incidents liés aux outils de sécurité (diagnostic, résolution, suivi)
  • Optimiser les processus d'ingénierie liés à la sécurité, la conformité et la qualité logicielle
  • Former et accompagner les équipes projets à l'utilisation des outils et bonnes pratiques
  • Contribuer à l'analyse et à la mitigation des risques de sécurité identifiés sur les projets
  • Assurer une veille technologique sur les outils et pratiques de sécurité applicative (SAST, SCA, DAST)
  • Participer à l'amélioration continue des chaînes CI/CD intégrant les contrôles de sécurité
  • Documenter les procédures, guides utilisateurs et retours d'expérience
  • Assurer l'interface avec les équipes projets, architectes et responsables sécurité
Profil recherché
  • Formation Bac+5 (École d'ingénieur ou équivalent) en informatique, sécurité des systèmes d'information ou génie logiciel
  • Expérience minimale de 5 ans dans un poste similaire (support outillage, DevSecOps, ingénierie logicielle)
  • Bon relationnel, sens du service et pédagogie pour accompagner les utilisateurs
  • Capacité à travailler en autonomie et à gérer les priorités en environnement multi-projets
  • Rigueur, esprit d'analyse et sens de la résolution de problèmes
  • Anglais professionnel (contexte international)
  • Maîtrise ou bonne connaissance des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify
  • Connaissance des méthodologies SAST (analyse statique) , SCA (analyse de composants open source) , DAST
  • Compréhension des cycles de développement logiciel (SDLC) et des pratiques DevSecOps
  • Connaissance des chaînes d'intégration continue / déploiement continu (CI/CD) : Jenkins, GitLab CI, Azure DevOps, etc.
  • Notions de gestion des vulnérabilités et de conformité (CVE, OWASP, normes de sécurité applicables au secteur)
  • Compétences en scripting/automatisation (Shell, Python, Groovy) appréciées
  • Connaissance des environnements Git, gestion de versions et outils collaboratifs
  • Capacité à rédiger de la documentation technique claire et à former des utilisateurs

Login