Expert AppSec / sécurité informatique des API / DevSecOps H/F (IT)
Dans le cadre du renforcement de l?équipe en charge de la sécurité des applications, XXXX recherche un expert AppSec confirmé, doté d?une forte expertise en sécurité des API et en pratiques DevSecOps. Votre mission : identifier, analyser et réduire les risques Cyber liés aux applications et aux API, tout en accompagnant les équipes techniques dans la mise en place de solutions de sécurité robustes et adaptées au contexte de l?entreprise. Vous interviendrez sur un périmètre stratégique, couvrant à la fois l?audit, l?analyse de vulnérabilités, la sécurisation des chaînes CI/CD et la définition des bonnes pratiques de sécurité applicative. Vos responsabilités principales : Sécurité des applications & DevSecOps Réaliser des audits complets de sécurité sur les applications internes et les solutions tierces. Identifier les vulnérabilités (OWASP Top Ten, CVE?) et évaluer les risques associés. Analyser et interpréter les résultats issus des outils SAST, SCA, DAST. Produire des rapports détaillés incluant gravité, impacts et recommandations de remédiation. Présenter les résultats aux équipes de développement et aux responsables sécurité, avec un niveau de synthèse adapté. Évaluer les processus DevOps existants, identifier les lacunes de sécurité et proposer des plans de remédiation. Contribuer à l?intégration de la sécurité dans les pipelines CI/CD (DevSecOps). Sécurité des API Participer à la définition et au déploiement de la stratégie de sécurisation des API (sensibilisation, protection, contrôle, détection, monitoring). Réaliser des analyses approfondies des API existantes : Authentification / autorisation Protection contre injections, CSRF, attaques applicatives Accompagner les équipes de développement dans la correction des vulnérabilités et la mise en place de principes de sécurité by design. Rédiger les guides de sécurité API : politiques d?accès, protocoles, bonnes pratiques, gestion des incidents. Assurer un reporting régulier sur l?état de la sécurité des API et maintenir la documentation à jour. Profil candidat: Compétences techniques (impératif / important) Sécurité des API ? Expert (impératif) Sécurité des applications ? Expert (impératif) Analyse et gestion des vulnérabilités ? Confirmé (impératif) SAST, DAST, SCA ? Confirmé (important) Très bonne compréhension des standards OWASP, des modèles de menaces et des bonnes pratiques AppSec. Connaissance des environnements DevOps / CI?CD et des pratiques DevSecOps. Soft skills & savoir?faire Capacité à vulgariser des sujets techniques complexes. Aisance dans la présentation de résultats à des équipes variées (tech, sécurité, management). Rigueur, autonomie, sens de l?analyse et esprit de synthèse. Capacité à travailler en transverse et à accompagner des équipes dans la montée en maturité sécurité. Langues Anglais professionnel ? impératif
Emplois Recommandés
Psychologue H/F DE CDD
Psychologue H/F DE CDD 202611QTPI Vitalis Médical TOULOUSE est votre partenaire privilégié pour le recrutement dans les secteurs paramédical, médical et social, proposant une gamme complète de contrat…
Agent Polyvalent F/H
Dans le cadre d'un accroissement temporaire d'activité à Toulouse, OVELIA recherche un(e) Agent Polyvalent F/H en CDI : Vos principales missions sont : Entretien des espaces collectifs et p…
Ingénieur électronique de puissance H/F - TOULOUSE (31)
&##128373;️ Ingénieur électronique de puissance H/F &##128467;️ Poste à pourvoir ASAP &##128205; CDI à Toulouse (31) Pourquoi devenir hédoniste ? L’ H édonisme: c’est être heureux de …
INFIRMIER(E) PUERICULTEUR(RICE) - UNITE DE SOINS PRECOCES PARENTS BEBES
Navigation Pré-entête ~ Nos sites Navigation principale Actualités Expertises La FHF En régions Emploi Annuaire Accès établissement adhérent Fil d'Ariane #INFIRMIER(E…
Infirmier de nuit (H/F)
À propos de nous Nous recherchons pour notre client, un établissement de santé privé, un Infirmier en horaires de nuit H/F, diplômé d'Etat, pour intervenir en renfort au sein de ses différents service…
DBA SQL
La prestation s’inscrit dans le cadre de la gestion d’obsolescence des versions Windows Server 2016,SQL Server 2016 et 2017 (projet Chronos4). Le traitement de l’obsolescence annoncée par Microsof…
[FBO] Developpement Python/Angular IA Générative - Toulouse - 1192 (IT)
Description Profil OPS Python/Angular pour travailler sur le développement d?IHM autour de la ferme GPU, ainsi que sur l?intégration des services autour de la plateforme MISTRAL. Mission dans le sec…
Chauffeur PL Hydrocurage H/F
Présentation de l'entreprise Le groupe Sovitrat - société de travail temporaire, opère dans tous les secteurs tels que ceux de l'industrie, du tertiaire, de la pétrochimie, du transport/logistique…
Agent de transit H/F en alternance
MBway , école internationale de management à Toulouse de Bac à Bac +5 recherche pour l'une de ses entreprises partenaires un(e) Agent(e) de Transit H/F en contrat d'apprentissage ou de professionna…
Manager Conseil - Transformation digitale ingénierie Aéronautique -Toulouse
Company Description Sopra Steria Next est la marque de conseil en transformation digitale du Groupe Sopra Steria. Ses 3 400 consultants en Europe conçoivent des stratégies visionnaires, réellement…