Descriptif de la société
INGENIANCE est une ESN spécialisée en finance de marché, banque et assurance depuis plus de 18 ans. Nous accompagnons les grands acteurs bancaires et assurantiels français sur leurs projets les plus critiques, avec une expertise reconnue en Craft Development, Big Data, Cloud/DevOps et Agilité. Rejoindre Ingéniance, c'est intégrer une communauté d'experts, être accompagné par un management de proximité et construire son parcours sur des missions à forte valeur ajoutée. Build your success!
Contexte de la mission
Nous recherchons pour une mission longue chez notre client secteur banque/finance en région parisienne un Ingénieur Application Security spécialisé dans l'automatisation de la sécurité applicative par IA agentique.
Au cœur des équipes Cybersécurité, vous concevez et industrialisez des agents de sécurité autonomes capables de raisonner sur le code et le comportement applicatif, bien au-delà du simple pattern matching. Vos missions :
- Concevoir et développer des agents autonomes (harnais agentiques) pour l'analyse statique (SAST) et dynamique (DAST) de la sécurité applicative.
- Construire des pipelines modulaires chaînant LLMs, scanners traditionnels et couches de raisonnement personnalisées pour automatiser le cycle détecter-trier-remédier.
- Développer des wrappers intelligents autour des outils existants pour enrichir leurs résultats via contextualisation IA et réduction des faux positifs.
- Analyser des vulnérabilités remontées par les outils SAST/SCA et réaliser le triage manuel pour distinguer les vrais positifs des faux positifs.
- Produire des recommandations de remédiation au niveau du code et diffuser des patterns de codage sécurisé auprès des équipes de développement.
- Contribuer à l'industrialisation et au déploiement des contrôles de sécurité dans les processus de release.
- Concevoir une architecture de déploiement conteneurisée (Docker/Kubernetes), exposée en API, capable d'opérer à l'échelle en mode on-demand ou déclenché par la CI/CD.
Profil recherché
Formation Bac+5 en informatique, cybersécurité ou équivalent. Expérience confirmée (5 ans et plus) en Application Security, notamment sur la mise en œuvre ou la validation d'outils SAST/SCA. Solide maîtrise de Python (niveau expert). Bonne connaissance des frameworks agentiques, du prompt engineering et de l'intégration de LLMs (RAG). Pratique des standards OWASP Top 10, OWASP Top 10 for LLMs, NIST et ISO 27001. Expérience sur les chaînes CI/CD (Jenkins, GitHub Actions, Artifactory), Git avancé, Docker/Kubernetes. Compétences secondaires en Java, TypeScript ou .Net appréciées. Rigueur analytique, autonomie et capacité à vulgariser des problématiques techniques complexes auprès d'équipes de développement.
Informations complémentaires
Conformément à la réglementation, et à notre politique d'égalité professionnelle, tous nos postes sont ouverts aux personnes en situation de handicap.