Consultant Integration Of Security In Applicative Projects Isp Appsecc H/F Emploi CDI
13th Aug 2026 à 15h45 Informatique & Mobile Paris Référence: 21904Détails de l'annonce
Paris – Poste hybride : 3 jours sur site par semaine (dont obligatoirement le lundi) et 2 jours de télétravail.
Démarrage immédiat (ASAP) pour une mission de longue durée au sein d’un environnement international.
Nous recherchons un expert confirmé en sécurité applicative (AppSec), gouvernance de la sécurité et architecture sécurité (ISP / GRC).
Le candidat intégrera la Direction Cybersécurité du client, qui renforce la gouvernance sécurité de son Enterprise Architecture.
Votre rôle consistera à industrialiser les Service Security Postures (SSP) et à ancrer la sécurité dès la conception des projets applicatifs, tout en assurant le suivi des activités AppSec, de conformité, de gestion des vulnérabilités et de réponse aux incidents.
Missions principales
- Création & gouvernance des SSP : recueil des prérequis (services, RACI, documentation, contrôles), co‑construction des SSP avec les équipes techniques et métiers, définition des règles d’usage, des responsabilités et des critères MUST / MUST NOT, maintien d’un template SSP cohérent et aligné avec les exigences de l’entreprise.
- Intégration de la sécurité dans les projets (ISP) : accompagnement des équipes projet pour intégrer la sécurité dès la phase de design, soutien aux Business Security Officers, apport d’expertise en Application Security afin de garantir que les développements respectent les meilleures pratiques de sécurité.
- Opérations de sécurité : suivi de la conformité, pilotage de la remédiation, production de rapports, sensibilisation et montée en compétence des équipes, gestion des vulnérabilités des applications de l’Enterprise Architecture, contribution à la gestion des incidents et crises majeures.
- Amélioration continue : participation à la standardisation des règles et baselines sécurité, contribution au plan de contrôle applicatif et au reporting sécurité, veille permanente sur les évolutions réglementaires et technologiques.
Profil recherché
- Expérience solide en AppSec, gouvernance de la sécurité et architecture sécurité (ISP/GRC).
- Maîtrise des méthodologies de création et de suivi des SSP, ainsi que des pratiques d’intégration de la sécurité dans le cycle de vie des projets (Shift‑Left).
- Capacité à travailler avec des interlocuteurs techniques et métiers, à animer des ateliers et à produire des livrables clairs (templates, procédures, rapports).
- Bon niveau d’anglais (environnement international) et aisance dans la communication écrite et orale.
- Autonomie, sens de l’organisation et esprit d’amélioration continue.
Conditions
- Présence : 3 jours/semaine sur site (lundi inclus).
- Télétravail : 2 jours/semaine.
- Mission longue durée, démarrage ASAP.
- Rémunération compétitive selon profil et expérience.