AppSec & DevSecOps Senior - Freelance (H/F)
À propos de cette offre
CONTEXTE
Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais : professionnel obligatoire.
Séniorité requise : 8 à 10 ans d'expérience minimum.
MISSIONS
Le consultant interviendra notamment sur :
*
Sécurité applicative
* Réalisation des analyses de risques SSI
* Accompagnement sécurité des projets et évolutions applicatives
* Participation aux phases de cadrage, conception et développement
*
DevSecOps
* Animation de la démarche DevSecOps
* Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
* Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
* Veille sécurité et diffusion des bonnes pratiques
*
Pilotage des vulnérabilités
* Gestion des vulnérabilités applicatives
* Suivi des plans de remédiation
* Reporting auprès des parties prenantes
* Organisation et suivi des audits et pentests
*
Gouvernance
* Participation aux PI Planning
* Participation aux Roadmaps Produits
* Présence aux comités d'arbitrage
* Contribution à la feuille de route AppSec / DevSecOps
ENVIRONNEMENT TECHNIQUE
Technologies principales :
* Java
* Cloud (AWS, Azure, On-Premise)
* CI/CD
Outils :
* Snyk
* SonarCloud
* SonarQube
* Outils SAST / SCA
Référentiels :
* OWASP
* ANSSI
* ISO 27001
L'environnement se caractérise par :
* Une forte maturité Cloud et CI/CD
* Une organisation Agile à l'échelle avec participation aux PI Planning
* Une dimension importante de gouvernance, d'acculturation et de pilotage
* Un périmètre d'environ 5 produits majeurs
* De nombreux projets autour de l'IA
PROFIL DU CANDIDAT
Compétences clés :
* 8 à 10 ans d'expérience minimum
* Application Security (AppSec)
* DevSecOps
* Secure SDLC
* Gestion des vulnérabilités
* SAST / SCA
* Snyk
* SonarQube / SonarCloud
* Cloud & CI/CD
* Anglais courant obligatoire
Compétences appréciées :
* OWASP ASVS
* OWASP SAMM
* EBIOS RM
* ISO 27001
* Pentest Management
* API Security
* Container Security
* Kubernetes
* GitLab CI
* Azure DevOps
Soft skills :
* Communication & pédagogie
* Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
* Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
* Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
1. 8 à 10 ans d'expérience minimum
2. Maîtrise de la sécurité applicative (AppSec)
3. Compétences en DevSecOps
4. Connaissance du Secure SDLC
5. Expérience en gestion des vulnérabilités
6. Maîtrise des outils SAST / SCA
7. Expérience avec Snyk
8. Connaissance de SonarQube / SonarCloud
9. Compétences en Cloud & CI/CD
10. Anglais courant obligatoire
11. Connaissances appréciées : OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
12. Compétences en communication & pédagogie
13. Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
14. Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
15. Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesLead Développeur Android - Telecom - Paris (H/F) - Freelance
Expert Monétique TPE - Freelance (H/F)
Expert Monétique TPE - Freelance (H/F)
tech lead power BI - Freelance (H/F)
Services Financiers - Senior DevOps / Site Reliability Engineer - Freelance (H/F)
Machine Learning Engineer (MLE) Pricing - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 62 138 € (médiane sur 185 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.