BPCE IT

Ingénieur.e Sécurité des applications

  • CDI
  • Paris-13e-Arrondissement (75)

Descriptif du poste

BPCE-IT, c'est 1 700 collaborateur.trices engagé.es pour proposer des services d'infrastructures, de sécurité informatique et de production applicative pour les utilisateurs du 2ème groupe bancaire français : le Groupe BPCE (Banques Populaires, Caisses d'Epargne, NATIXIS, Crédit coopératif…).


Pourquoi embarquer avec nous ?



  • IT specialist : nous sommes une entité dont le cœur de métier est l'informatique.

  • Wherever : BPCE IT, c'est 14 sites en France et 1 site à Porto.  

  • New horizons : notre politique de mobilité interne et de montée en compétences vous ouvre le champ des possibles.

  • More than a place to be, a place to stay : vous bénéficierez d'une rémunération attractive et des avantages d'un grand groupe

  • All-inclusive : notre entreprise est engagée en faveur de la diversité et de l'inclusion.

Ce que nous vous proposons


L'équipe DIS-CAD est en charge de l'architecture et l'expertise en sécurité au sein du groupe BPCE.
Elle a pour mission d'accompagner les métiers afin d'intégrer la sécurité dans leurs différents projets informatiques.
Elle a aussi comme rôle de "coacher" les développeurs de la banque à développer d'une manière sécurisée les différentes applications bancaires.

Nous recherchons un profil d'Ingénieur Sécurité des applications dont l'objectif principal sera de garantir un bon niveau de sécurité des applications en intervenant auprès des projets métiers à travers :



  • Le coaching sécurité des développeurs,

  • L'intégration de la sécurité (identification des vulnérabilités et le suivi de remédiation) dans le sprint des développements Agile

  • La réalisation de tests statiques et dynamiques de la sécurité des applications (CheckMarx, X-Ray & Qualys WAS)


Vos missions principales seront :



  • Aider les développeurs du groupe BPCE à intégrer la sécurité dans leurs sprints de développements (capacité de vulgarisation des failles de sécurité, suivi des actions de remédiations tout au long des développements.)

  • Présenter les différentes solutions de sécurité proposées par les équipes de DIS (pour l'authentification, le chiffrement des données, etc.)

  • Accompagner à la rédaction des bonnes pratiques de sécurité dans le cadre des développements Web, Mobile

  • Réaliser de tests statiques / dynamiques de la Sécurité des applications

  • Configuration, exécution des tests et analyse des résultats

  • Intégration de la sécurité dans une démarche de contrôle continu de la sécurité du code : intégration dans les outils de CI (Jenkins, TFS, TeamCity) et de CD (XL Deploy, XL Release)

Profil recherché

Diplômé d'un Bac+5 en Cybersécurité, ou Informatique. Vous avez au moins 3 ans d'expérience.


A l'aise dans la relation vous êtes capable de collaborer avec diverses équipes et d'expliquer et de vulgariser des sujets techniques.


Vous êtes autonome et force de proposition pour l'amélioration des pratiques.


Enfin vous avez à minima le niveau B2 en Anglais.


Compétences techniques recherchées :



  • Maitrise des langages de développements & Frameworks : Java/JEE, PHP, .NET (C#, ASP.NET), JavaScript/Angular, Android, iOS…

  • Audit de Sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de la sécurité des applications (AST)

  • SDLC : Jenkins, TFS, TeamCity, Maven, XL Deploy, XL Release…

Ingénieur.e Sécurité des applications
  • CDI
  • Paris-13e-Arrondissement (75)