Consultant AppSec / Web Security - Python & Sécurité Applicative (H/F) at EVERIENCE
Grenoble, Auvergne-Rhône-Alpes, France -
Full Time


Start Date

Immediate

Expiry Date

03 Sep, 26

Salary

0.0

Posted On

05 Jun, 26

Experience

2 year(s) or above

Remote Job

Yes

Telecommute

Yes

Sponsor Visa

No

Skills

Python, JavaScript, Web Security, Application Security, OWASP Top 10, API Security, Vulnerability Management, Bug Bounty, Pentesting, DevSecOps, Scripting, Automation, Vulnerability Analysis, English Proficiency

Industry

IT Services and IT Consulting

Description
Description de l'entreprise Et si vous choisissiez plus qu’un simple job ? HELPLINE est spécialisée dans l’infogérance du support utilisateur et la mise en œuvre d’une expérience collaborateur augmentée par l’IA, où l’expertise humaine et la technologie s’enrichissent mutuellement. Ses équipes assurent le support utilisateur, le support applicatif, le support de proximité, la gestion des actifs IT et la GRC (Gouvernance, Risque et Conformité). Sa mission est double : soutenir les besoins opérationnels des DSI et des métiers ; et offrir aux collaborateurs une expérience fluide et fiable, alignée avec les standards des marques grand public. Intervenant en France et dans le monde, HELPLINE compte 2500 collaborateurs au service de plus de 200 clients. Elle affiche un CA de +200 M€ en 2025. HELPLINE fait partie d’Everience, groupe international de conseil et de services numériques augmentés, pionnier de la symbiose Homme-IA en entreprise. Située au cœur du 7ème, l’agence de Lyon est née en 2019, elle compte aujourd’hui 150 collaborateurs qui œuvrent soit sur le centre de services, soit chez nos clients en assistance technique. Nous rayonnons sur l’ensemble de la Région Rhône Alpes Auvergne avec des références clients telles que l’EM Lyon, SNCF, SUEZ… Description du poste Contexte de la mission Dans le cadre d’une initiative de réduction de l’exposition digitale externe, notre client recherche un consultant spécialisé en sécurité applicative / web security avec des compétences en développement. La mission consiste à identifier et réduire les risques liés aux sites web, APIs et applications exposées sur Internet, tout en accompagnant les équipes internes dans l’amélioration continue de leur posture de sécurité. Vos missions Développer un outil interne permettant : La détection de mauvaises configurations web, L’identification de composants JavaScript exposés ou vulnérables. Réaliser des scans de vulnérabilités de manière proactive et continue. Analyser les résultats des scans et coordonner les actions de remédiation avec les équipes concernées. Collaborer avec les responsables de sites web, APIs et applications mobiles afin d’améliorer la sécurité des environnements exposés. Accompagner les équipes dans l’intégration et le suivi de programmes Bug Bounty. Assurer le suivi des corrections et la communication autour des vulnérabilités identifiées. Qualifications Développement et automatisation Python JavaScript Scripting / automatisation Compétences sécurité Sécurité web / applicative OWASP Top 10 API Security Vulnerability Management Bug Bounty Analyse de vulnérabilités web Profil recherché 2 à 3 ans d’expérience en cybersécurité applicative, AppSec, pentest web ou DevSecOps. Bonne compréhension des problématiques de sécurité liées aux applications web et APIs. Capacité à développer ou automatiser des outils de sécurité. Aisance dans les échanges avec des équipes techniques et métiers. Bon niveau d’anglais requis dans un environnement international. Livrables attendus Suivi des actions correctives sur les sites web. Coordination des remédiations à la suite des scans de vulnérabilités. Informations complémentaires Pour mieux se connaître, voici nos étapes de recrutement (réponse garantie) : 📞 Entretien téléphonique (15 min) 👥 Entretien RH (1 h) + débrief des 2 exercices en ligne (non éliminatoires) 👔 Entretien Manager (1 h) Chez nous : mutuelle & transport à 50%, tickets resto (9,5€ à 60%), primes cooptation 1000€, CSE, intégration 2 semaines, formation, mobilité, équipe soudée, stabilité et croissance. Videos YouTube d’Everience : en français https://youtu.be/5-F56MLHlQI en anglais https://youtu.be/ZuYhyq3rr9E Tous nos postes sont ouverts aux personnes en situation de handicap Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap. Niveau d'expérience: 2-5 ans Département: Fonctions de consulting Type de contrat: CDI
Responsibilities
Develop internal tools to detect web misconfigurations and vulnerable JavaScript components while performing proactive vulnerability scans. Coordinate remediation actions with technical teams and support the integration of Bug Bounty programs.
Loading...