Devsecops - Appsec H/F Blackbart

  • Paris 1er - 75
  • CDI
  • Bac +2
  • Bac +3, Bac +4
  • Bac +5
  • Services aux Entreprises
  • Exp. 3 ans min.
Lire dans l'app

Détail du poste

Dans le cadre du renforcement de la sécurité de ses applications et de ses processus de développement, nous recherchons un(e) DevSecOps / Application Security Engineer.

Vous interviendrez au coeur des problématiques de sécurité applicative, depuis l'identification et le traitement des vulnérabilités jusqu'à la sécurisation des environnements et processus de développement.

Vos missions

Vous aurez notamment pour responsabilités de :

- Assurer le suivi technique des vulnérabilités identifiées dans le cadre du programme de Bug Bounty ;
- Analyser et qualifier les vulnérabilités remontées ;
- Vérifier techniquement l'efficacité des correctifs réalisés par les équipes ou prestataires ;
- Réaliser des contrôles de sécurité sur des sites et applications hors du périmètre actuel ;
- Effectuer ponctuellement des revues de code orientées sécurité ;
- Participer à la sécurisation des dépôts de développement et à la gestion des accès, secrets et dépendances ;
- Auditer les processus de développement et de déploiement CI/CD ;
- Identifier les vulnérabilités et mauvaises pratiques au sein de la chaîne de développement ;
- Évaluer les risques de sécurité liés à la sous-traitance et aux composants ou services externes ;
- Analyser les risques liés à l'utilisation d'outils d'intelligence artificielle dans le développement logiciel ;
- Formuler des recommandations de sécurisation pragmatiques auprès des équipes techniques ;
- Participer à l'amélioration continue de la sécurité applicative.

Vous disposez d'une expérience significative en sécurité applicative, AppSec, DevSecOps ou audit/pentest applicatif.

Vous maîtrisez tout ou partie des sujets suivants :

- Sécurité des applications Web et API ;
- OWASP Top 10 et principales vulnérabilités applicatives ;
- Analyse et reproduction de vulnérabilités ;
- Outils de pentest applicatif tels que Burp Suite ;
- Revue de code orientée sécurité ;
- Outils et approches SAST, DAST et SCA ;
- Sécurisation des dépôts Git ;
- Sécurisation des pipelines CI/CD ;
- Gestion des secrets et des dépendances ;
- Sécurité de la supply chain logicielle ;
- Analyse et gestion des vulnérabilités.

Une expérience avec des programmes de Bug Bounty constitue un véritable atout.

Une connaissance des nouveaux enjeux liés à l'utilisation de l'IA générative dans les environnements de développement sera également appréciée.

Qualités recherchées

Nous recherchons un profil disposant d'une forte culture technique, capable d'analyser concrètement une vulnérabilité tout en travaillant efficacement avec les équipes de développement.

Autonomie, curiosité technique, capacité d'analyse, pédagogie et pragmatisme seront essentiels pour réussir cette mission.

BlackBart est une société de conseil spécialisée en cybersécurité, qui accompagne les entreprises dans la sécurisation de leurs environnements et de leurs activités. De la gouvernance aux opérations - GRC, SOC, pentest, vCISO/vDPO et IA - BlackBart combine expertise technique, proximité et engagement pour construire une cybersécurité durable.

Infos complémentaires

A partir de 45 K€ brut annuel

Publiée le 21/09/2026 - Réf : 179447080W

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Nyou recrutement
Paris - 75
CDI
50 000 - 65 000 € / an
Télétravail partiel
Voir l’offre
il y a 26 jours
NXO Experts recrutement
Fontenay-sous-Bois - 94
CDI
Télétravail partiel
Voir l’offre
il y a 19 jours
ARTELYS recrutement
Paris - 75
CDI
Télétravail partiel
Voir l’offre
il y a 12 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact