L’offre est active

AppSec & DevSecOps Senior - Freelance (H/F)

Salaire non précisé
FreelanceExpérience non préciséeParis

À propos de cette offre

CONTEXTE

Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais : professionnel obligatoire.
Séniorité requise : 8 à 10 ans d'expérience minimum.

MISSIONS

Le consultant interviendra notamment sur :

*

Sécurité applicative

* Réalisation des analyses de risques SSI
* Accompagnement sécurité des projets et évolutions applicatives
* Participation aux phases de cadrage, conception et développement

*

DevSecOps

* Animation de la démarche DevSecOps
* Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
* Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
* Veille sécurité et diffusion des bonnes pratiques

*

Pilotage des vulnérabilités

* Gestion des vulnérabilités applicatives
* Suivi des plans de remédiation
* Reporting auprès des parties prenantes
* Organisation et suivi des audits et pentests

*

Gouvernance

* Participation aux PI Planning
* Participation aux Roadmaps Produits
* Présence aux comités d'arbitrage
* Contribution à la feuille de route AppSec / DevSecOps

ENVIRONNEMENT TECHNIQUE

Technologies principales :

* Java
* Cloud (AWS, Azure, On-Premise)
* CI/CD

Outils :

* Snyk
* SonarCloud
* SonarQube
* Outils SAST / SCA

Référentiels :

* OWASP
* ANSSI
* ISO 27001

L'environnement se caractérise par :

* Une forte maturité Cloud et CI/CD
* Une organisation Agile à l'échelle avec participation aux PI Planning
* Une dimension importante de gouvernance, d'acculturation et de pilotage
* Un périmètre d'environ 5 produits majeurs
* De nombreux projets autour de l'IA

PROFIL DU CANDIDAT

Compétences clés :

* 8 à 10 ans d'expérience minimum
* Application Security (AppSec)
* DevSecOps
* Secure SDLC
* Gestion des vulnérabilités
* SAST / SCA
* Snyk
* SonarQube / SonarCloud
* Cloud & CI/CD
* Anglais courant obligatoire

Compétences appréciées :

* OWASP ASVS
* OWASP SAMM
* EBIOS RM
* ISO 27001
* Pentest Management
* API Security
* Container Security
* Kubernetes
* GitLab CI
* Azure DevOps

Soft skills :

* Communication & pédagogie
* Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
* Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
* Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement

1. 8 à 10 ans d'expérience minimum
2. Maîtrise de la sécurité applicative (AppSec)
3. Compétences en DevSecOps
4. Connaissance du Secure SDLC
5. Expérience en gestion des vulnérabilités
6. Maîtrise des outils SAST / SCA
7. Expérience avec Snyk
8. Connaissance de SonarQube / SonarCloud
9. Compétences en Cloud & CI/CD
10. Anglais courant obligatoire
11. Connaissances appréciées : OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
12. Compétences en communication & pédagogie
13. Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
14. Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
15. Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement

Repère marché

62 138 €

Basé sur 185 offres avec salaire pour Emplois à Paris

Analyse salariale complète

Questions fréquentes

Quel salaire puis-je attendre ?

Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 62 138 € (médiane sur 185 offres).

Comment postuler ?

Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.

Ces offres sont-elles à jour ?

Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.

Où voir le type de contrat et le mode de travail ?

Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.

Postuler