Enter a job title or keyword

Ingénieur AppSec gestion des vulnérabilités

Tilencia


Job Location:

Paris - France

Monthly Salary: Not provided by the employer
Posted: 16 June 2026 (30+ days ago)
Application Deadline: 13 September 2026
Vacancies: 1 Vacancy

Job Summary

La mission consiste à prendre en charge laccompagnement des équipes de développement dans la remédiation des vulnérabilités tout en assurant un suivi rigoureux et une communication transparente vers le management.


Missions :
Pilotage et accompagnement de la remédiation :
Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST SCA) et les audits externes.
Animer la priorisation des failles en collaboration avec les équipes techniques en fonction de leur criticité de leur exploitabilité et du contexte métier de lactif concerné.
Assurer lassignation claire de chaque vulnérabilité à une équipe et un responsable.
Accompagner les équipes dans la définition et le suivi des plans daction en apportant un soutien méthodologique et en facilitant la résolution des blocages.

Suivi reporting et amélioration continue :
Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités.
Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels revues de sécurité direction).
Identifier et escalader les risques de non-respect des délais de correction les vulnérabilités complexes ou orphelines.
Participer activement à lamélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence.

Compétences clés :
Expérience significative (6 ans et plus) en cybersécurité opérationnelle avec une spécialisation avérée en gestion des vulnérabilités.
Excellente maîtrise des concepts et standards de sécurité : CVSS CVE CWE Top 10 OWASP.
Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube Checkmarx SAST) danalyse de composition (Checkmarx SCA).
Capacité à interagir avec des APIs pour automatiser la collecte et lagrégation de données de sécurité.

 


Qualifications :

Excellente maîtrise des concepts et standards de sécurité : CVSS CVE CWE Top 10 OWASP.
Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube Checkmarx SAST) danalyse de composition (Checkmarx SCA).
Capacité à interagir avec des APIs pour automatiser la collecte et lagrégation de données de sécurité.


Remote Work :

No


Employment Type :

Full-time


About Company

Company Logo

Tilencia is an IT consulting firm specializing in Cloud, DevOps and Security. Our experts are involved at the heart of our clients' technological transformation, from design to production security. We provide our clients with our experience and expertise to support them in their sear ... View more

View Profile View Profile