Recrutement Blackbart

Devsecops - Appsec H/F - Blackbart

  • Paris 1er - 75
  • CDI
  • Blackbart
Publié le 21 septembre 2026
Postuler sur le site du recruteur

Les missions du poste


Dans le cadre du renforcement de la sécurité de ses applications et de ses processus de développement, nous recherchons un(e) DevSecOps / Application Security Engineer.

Vous interviendrez au coeur des problématiques de sécurité applicative, depuis l'identification et le traitement des vulnérabilités jusqu'à la sécurisation des environnements et processus de développement.

Vos missions

Vous aurez notamment pour responsabilités de :

- Assurer le suivi technique des vulnérabilités identifiées dans le cadre du programme de Bug Bounty ;
- Analyser et qualifier les vulnérabilités remontées ;
- Vérifier techniquement l'efficacité des correctifs réalisés par les équipes ou prestataires ;
- Réaliser des contrôles de sécurité sur des sites et applications hors du périmètre actuel ;
- Effectuer ponctuellement des revues de code orientées sécurité ;
- Participer à la sécurisation des dépôts de développement et à la gestion des accès, secrets et dépendances ;
- Auditer les processus de développement et de déploiement CI/CD ;
- Identifier les vulnérabilités et mauvaises pratiques au sein de la chaîne de développement ;
- Évaluer les risques de sécurité liés à la sous-traitance et aux composants ou services externes ;
- Analyser les risques liés à l'utilisation d'outils d'intelligence artificielle dans le développement logiciel ;
- Formuler des recommandations de sécurisation pragmatiques auprès des équipes techniques ;
- Participer à l'amélioration continue de la sécurité applicative.

Vous disposez d'une expérience significative en sécurité applicative, AppSec, DevSecOps ou audit/pentest applicatif.

Vous maîtrisez tout ou partie des sujets suivants :

- Sécurité des applications Web et API ;
- OWASP Top 10 et principales vulnérabilités applicatives ;
- Analyse et reproduction de vulnérabilités ;
- Outils de pentest applicatif tels que Burp Suite ;
- Revue de code orientée sécurité ;
- Outils et approches SAST, DAST et SCA ;
- Sécurisation des dépôts Git ;
- Sécurisation des pipelines CI/CD ;
- Gestion des secrets et des dépendances ;
- Sécurité de la supply chain logicielle ;
- Analyse et gestion des vulnérabilités.

Une expérience avec des programmes de Bug Bounty constitue un véritable atout.

Une connaissance des nouveaux enjeux liés à l'utilisation de l'IA générative dans les environnements de développement sera également appréciée.

Qualités recherchées

Nous recherchons un profil disposant d'une forte culture technique, capable d'analyser concrètement une vulnérabilité tout en travaillant efficacement avec les équipes de développement.

Autonomie, curiosité technique, capacité d'analyse, pédagogie et pragmatisme seront essentiels pour réussir cette mission.

BlackBart est une société de conseil spécialisée en cybersécurité, qui accompagne les entreprises dans la sécurisation de leurs environnements et de leurs activités. De la gouvernance aux opérations - GRC, SOC, pentest, vCISO/vDPO et IA - BlackBart combine expertise technique, proximité et engagement pour construire une cybersécurité durable.
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Lead DevOps H/F

  • Paris 1er - 75
  • CDI
  • Télétravail accepté
  • Team.is
Publié le 19 septembre 2026
Je postule

Parcourir plus d'offres d'emploi