Expert(e) Vulnérabilités – VOC AppSec F/H

Devoteam
France
Workplace: HybridFull timeFunction: Solutions Engineering & Sales EngineeringSkills: ["Leadership","Technical project management","Communication","Continuous improvement","Innovation"]

Intégrer le VOC AppSec en support RUN pour qualifier les vulnérabilités applicatives (vrai/faux positif), challenger les Security Champions et fournir une expertise N3 AppSec sur des analyses techniques complexes. Vous assurez le suivi du RUN VOC AppSec (SAST, IaC, Secrets, SCA), améliorez en continu les règles de scan et coordonnez les acteurs via des réunions. Vous supervisez aussi des scans SAST (Checkmarx) orchestrés sur les dépôts GitLab et contribuez à des solutions IA pour automatiser la qualification.

Loading

Loading job details...

Preparing the role view and application actions.

FursaFursa
Devoteam
Devoteam
1 day ago

Expert(e) Vulnérabilités – VOC AppSec F/H

✓ Verified Job

Canonical indexed version, validated from employer's careers page.

Source: Company careers pageValidated by: Fursa AI
Last checked: 8 hours agoStatus: Live

Job Summary

Intégrer le VOC AppSec en support RUN pour qualifier les vulnérabilités applicatives (vrai/faux positif), challenger les Security Champions et fournir une expertise N3 AppSec sur des analyses techniques complexes. Vous assurez le suivi du RUN VOC AppSec (SAST, IaC, Secrets, SCA), améliorez en continu les règles de scan et coordonnez les acteurs via des réunions. Vous supervisez aussi des scans SAST (Checkmarx) orchestrés sur les dépôts GitLab et contribuez à des solutions IA pour automatiser la qualification.
Location: France
Workplace: Hybrid
Employment Type: Full time · Permanent
Job Function: Solutions Engineering & Sales Engineering
Seniority: Mid level

Key Responsibilities

  • •Qualifier les vulnérabilités remontées (vrai/faux positif) et challenger les Security Champions sur leur analyse.
  • •Fournir une expertise N3 AppSec pour les analyses techniques complexes et le choix des correctifs (ex. OWASP : SQL injection, XSS, secrets en dur).
  • •Assurer l’expertise sur le suivi du RUN VOC AppSec couvrant les scanners de type SAST, IaC, Secrets et SCA.
  • •Améliorer en continu le processus via les retours des Security Champions et l’ajustement des règles de scan et d’exclusion.
  • •Coordonner les acteurs, animer les réunions et superviser les scans SAST (Checkmarx) orchestrés sur l’ensemble des dépôts GitLab ; contribuer à l’innovation IA (automatisation, priorisation, prototypage).

Key Requirements

  • •Solide expertise en gestion technique des vulnérabilités et solide culture Cyber globale.
  • •Bonne culture AppSec (OWASP, SAST/SCA) et compréhension des scanners AppSec.
  • •Aisance avec Checkmarx (ou outil équivalent) et capacité à vulgariser auprès des équipes de développement.
  • •Capacité à assurer le RUN et l’amélioration continue du service.
  • •Appétence pour l’IA appliquée à la cybersécurité et pour l’innovation produit/process.
Experience:CybersecurityAppSecOffensive cybersecurity
Skills:LeadershipTechnical project managementCommunicationContinuous improvementInnovation
Languages:English
Tech Stack:OWASPSASTSCAIaCSecretsCheckmarxGitLabSQL injectionXSSLLMAWSGoogleMicrosoftServiceNowSnowflakeMuleSoftOutsystemsSAPDatabricksSOLANUM

Company Brief

Devoteam
Devoteam is an IT consulting firm specializing in digital transformation, cloud, cybersecurity, and data solutions for enterprise clients across Europe and the Middle East, combining technology partnerships with management consulting services.
Industry: Consulting
Company Size: Enterprise (1,001+ employees)
Growth: Public Company
Valuation: Public Company (Market Cap in USD)
Funding: IPO / Publicly Listed
Headquarters: Paris, France
Founded: 1995
WebsiteLinkedIn