L’offre est active

Lead Application Security / DevSecOps - Security by Design - Freelance (H/F)

Salaire non précisé
FreelanceExpérience non préciséeHybrideNanterre

À propos de cette offre

CONTEXTE

Dans le cadre de la montée en maturité de ses pratiques de développement sécurisé, un grand groupe français renforce son équipe cybersécurité afin d'accompagner la sécurisation de ses applications et de ses projets autour de l'Intelligence Artificielle.

L'objectif est d'intégrer durablement la sécurité dans le cycle de développement logiciel, en collaboration étroite avec les équipes de développement, d'architecture et de delivery.

Le consultant rejoindra une équipe transverse chargée de définir les standards de sécurité applicative, d'accompagner les équipes techniques et de piloter les actions de remédiation sur plusieurs programmes stratégiques.

VOS MISSIONS

En tant que référent Application Security, vous interviendrez sur l'ensemble du cycle de développement afin d'accompagner les équipes dans la mise en œuvre des bonnes pratiques de sécurité.

Vos principales responsabilités seront :

*

Reprendre et challenger les conclusions d'un état des lieux sécurité.

*

Construire et prioriser un plan de remédiation.

*

Accompagner les équipes de développement dans l'intégration de la sécurité dès la conception.

*

Déployer une démarche Security by Design et Secure SDLC.

*

Réaliser des analyses de risques et des Threat Modeling.

*

Participer aux revues d'architecture.

*

Intégrer les contrôles de sécurité dans les pipelines CI/CD.

*

Définir les standards de développement sécurisé.

*

Piloter l'avancement des plans de remédiation.

*

Produire des indicateurs de suivi et assurer le reporting auprès des responsables techniques.

*

Animer des ateliers techniques et sensibiliser les équipes aux bonnes pratiques.

Vous serez un véritable partenaire des développeurs afin de faire évoluer durablement les pratiques de sécurité.

ENVIRONNEMENT TECHNIQUE

SÉCURITÉ APPLICATIVE

*

Security by Design

*

Secure SDLC

*

OWASP Top 10

*

Threat Modeling

*

Revues d'architecture

*

Revues de code

DEVSECOPS

*

GitHub / GitLab / Azure DevOps

*

CI/CD

*

SAST

*

DAST

*

SCA

*

Secret Management

*

Container Security

IDENTITÉ & SÉCURITÉ APPLICATIVE

*

OAuth2

*

OpenID Connect

*

Gestion des identités applicatives

*

Gestion des secrets

*

RBAC

CLOUD

*

Azure

*

Kubernetes

*

Docker

IA (APPRÉCIÉE)

*

Sécurisation des usages IA

*

LLM

*

RAG

*

Prompt Injection

*

OWASP Top 10 for LLM

PROFIL RECHERCHÉ

Vous justifiez d'une expérience significative en Application Security, DevSecOps ou Product Security.

Vous avez déjà accompagné des équipes de développement sur des projets de transformation et êtes capable de :

*

intégrer la sécurité dans le cycle de développement ;

*

accompagner les développeurs sur les bonnes pratiques ;

*

piloter un plan de remédiation ;

*

animer des ateliers techniques ;

*

échanger avec des architectes, développeurs et responsables techniques.

Vous êtes reconnu pour votre capacité à vulgariser des sujets complexes, fédérer les équipes et transformer des recommandations de sécurité en actions concrètes.

LES PLUS

Une expérience sur la sécurisation des applications d'Intelligence Artificielle ou des architectures LLM sera appréciée.

INFORMATIONS COMPLÉMENTAIRES

*

Région parisienne (mode hybride)

*

Démarrage : ASAP

*

Mission longue durée

*

Environnement technique stimulant avec de forts enjeux de transformation et de cybersécurité.

Repère marché

57 336 €

Basé sur 24 offres avec salaire pour Emplois à Nanterre

Analyse salariale complète

Questions fréquentes

Quel salaire puis-je attendre ?

Cette annonce n’indique pas de salaire. Des postes similaires à Nanterre tournent souvent autour de 57 336 € (médiane sur 24 offres).

Comment postuler ?

Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.

Ces offres sont-elles à jour ?

Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.

Où voir le type de contrat et le mode de travail ?

Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Nanterre.

Postuler