Expert AppSec / sécurité informatique des API / DevSecOps H/F (IT)
Dans le cadre du renforcement de l?équipe en charge de la sécurité des applications, XXXX recherche un expert AppSec confirmé, doté d?une forte expertise en sécurité des API et en pratiques DevSecOps. Votre mission : identifier, analyser et réduire les risques Cyber liés aux applications et aux API, tout en accompagnant les équipes techniques dans la mise en place de solutions de sécurité robustes et adaptées au contexte de l?entreprise. Vous interviendrez sur un périmètre stratégique, couvrant à la fois l?audit, l?analyse de vulnérabilités, la sécurisation des chaînes CI/CD et la définition des bonnes pratiques de sécurité applicative. Vos responsabilités principales : Sécurité des applications & DevSecOps Réaliser des audits complets de sécurité sur les applications internes et les solutions tierces. Identifier les vulnérabilités (OWASP Top Ten, CVE?) et évaluer les risques associés. Analyser et interpréter les résultats issus des outils SAST, SCA, DAST. Produire des rapports détaillés incluant gravité, impacts et recommandations de remédiation. Présenter les résultats aux équipes de développement et aux responsables sécurité, avec un niveau de synthèse adapté. Évaluer les processus DevOps existants, identifier les lacunes de sécurité et proposer des plans de remédiation. Contribuer à l?intégration de la sécurité dans les pipelines CI/CD (DevSecOps). Sécurité des API Participer à la définition et au déploiement de la stratégie de sécurisation des API (sensibilisation, protection, contrôle, détection, monitoring). Réaliser des analyses approfondies des API existantes : Authentification / autorisation Protection contre injections, CSRF, attaques applicatives Accompagner les équipes de développement dans la correction des vulnérabilités et la mise en place de principes de sécurité by design. Rédiger les guides de sécurité API : politiques d?accès, protocoles, bonnes pratiques, gestion des incidents. Assurer un reporting régulier sur l?état de la sécurité des API et maintenir la documentation à jour. Profil candidat: Compétences techniques (impératif / important) Sécurité des API ? Expert (impératif) Sécurité des applications ? Expert (impératif) Analyse et gestion des vulnérabilités ? Confirmé (impératif) SAST, DAST, SCA ? Confirmé (important) Très bonne compréhension des standards OWASP, des modèles de menaces et des bonnes pratiques AppSec. Connaissance des environnements DevOps / CI?CD et des pratiques DevSecOps. Soft skills & savoir?faire Capacité à vulgariser des sujets techniques complexes. Aisance dans la présentation de résultats à des équipes variées (tech, sécurité, management). Rigueur, autonomie, sens de l?analyse et esprit de synthèse. Capacité à travailler en transverse et à accompagner des équipes dans la montée en maturité sécurité. Langues Anglais professionnel ? impératif
Emplois Recommandés
Commercial BtoB F/H
Description de l'entreprise COIFF’IDIS, filiale du Groupe Dessange, Distributeur – Grossiste national spécialisé dans l’univers de la Beauté pour les professionnels. Forts de …
OPERATEUR IMPRESSION NUMERIQUE
Créé en 1875, la société de notre client est une imprimerie de labeur située au sud-est de Toulouse. Get carrières, spécialiste du recrutement depuis 15 ans, recherche pour ce client un opérateur d'i…
Responsable de site CVC (H/F)
A propos de asap.work: Salut, nous c'est asap.work, l'agence d'intérim et cabinet de recrutement qui vient casser les codes et remettre l'humain au coeur de notre métier. Nous rejoindre c'est profite…
Premier(e) de Réception
Description de l'offre Description du poste MANAGEMENT ET ENCADREMENT DE L’EQUIPE DE RECEPTION : · Superviser et coordonner l’équipe de réception (réceptionnistes, alternant et réceptionnist…
Ingénieur(e) EPP / EDR - Cybersécurité - Toulouse
Poste ouvert aux personnes en situation de handicap. Description de l'entreprise À propos de Sopra Steria Sopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près …
Stage - Administration Systèmes SAP - H/F
Talan est un groupe international de conseil et d’expertises technologiques qui accélère la transformation de ses clients par les leviers de l'innovation, la technologie et la data. Depuis plu…
CHAUFFEUR VSR H/F
Description de l'offre En tant que partenaire stratégique mondial, Gi Group répond au besoin de flexibilité des entreprises en simplifiant la complexité de la recherche et de la gestion du personn…
Gestionnaire comptable et administratif (H/F)
BTT Bonnefoy spécialiste du recrutement ( CDI, CDD, intérim ), recherche actuellement un Gestionnaire comptable et administratif (F/H) pour un client situé à Toulouse, 31100. En tant que Gestion…
Ingénieur d'affaires Senior
Le poste : Ce que nous vous proposons Dans le cadre du développement de notre offre IT, vous aurez pour mission de vendre des projets de mise en œuvre de solutions DevOps et Cloud auprès de gran…
Médecin Esthétique avec DU validé F/H - Toulouse 31000
La Solution Médicale est une agence spécialisée dans le recrutement de professionnels de santé. Elle accompagne, depuis 2014, les responsables des centres médicaux et dentaires dans leur recherche de…