Compétences requises
Description du poste
## Contexte
Wise Associates recrute en urgence un(e) Expert(e) AppSec spécialisé(e) en gestion des vulnérabilités pour intervenir chez l'un de ses clients. Au sein des équipes sécurité, le/la consultant(e) prend en charge le pilotage de la gestion des vulnérabilités applicatives, de leur détection jusqu'à leur remédiation, en lien avec les équipes techniques et les instances de direction.
## Missions principales
### Pilotage et accompagnement de la remédiation
- Analyser et qualifier les vulnérabilités remontées par les outils de scan (SAST, SCA) et les audits externes
- Animer la priorisation des failles avec les équipes techniques, selon criticité, exploitabilité et contexte métier
- Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable
- Accompagner les équipes dans la définition et le suivi des plans d'action
### Suivi, reporting et amélioration continue
- Maintenir et fiabiliser l'outil de suivi consolidé des vulnérabilités
- Produire les tableaux de bord et KPIs destinés aux comités opérationnels, revues de sécurité et direction
- Identifier et escalader les risques de non-respect des délais et les vulnérabilités complexes ou « orphelines »
- Contribuer à l'amélioration continue des processus et outils de gestion des vulnérabilités
## Profil recherché
- **6 ans et plus** d'expérience en cybersécurité opérationnelle, avec une spécialisation en gestion des vulnérabilités
- Maîtrise des concepts et standards : CVSS, CVE, CWE, Top 10 OWASP
- Connaissance pratique des outils DevSecOps : scanners de code (SonarQube, Checkmarx SAST), analyse de composition (Checkmarx SCA)
- Capacité à interagir avec des APIs pour automatiser la collecte et l'agrégation de données de sécurité
- Excellent relationnel, leadership, rigueur et forte orientation résolution de problèmes
Candidatures à transmettre avant le 26/06/2026.