Expert Cybersécurité AppSec - Freelance (H/F)
À propos de cette offre
CONTEXTE
En soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT.
MISSIONS
*
Accompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT
*
Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes)
*
Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale)
*
Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code)
*
Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes)
*
Participation à la rédaction et à la mise à jour de procédures Cyber
*
(en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine
*
(en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
COMPÉTENCES NÉCESSAIRES
*
Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...)
*
Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits)
*
Bonnes connaissances des frameworks (OWASP) et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets)
*
Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers
*
Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte
*
Bon niveau d'Anglais (écrit et parlé)
COMPÉTENCES SOUHAITÉES
*
Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA
*
La connaissance en technologies IA serait un plus
1. Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...)
2. Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits)
3. Bonnes connaissances des frameworks OWASP et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets)
4. Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers
5. Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte
6. Bon niveau d'Anglais (écrit et parlé)
7. Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA souhaitée
8. La connaissance en technologies IA serait un plus
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesTesteur Recette - Banque - Freelance (H/F)
Data Engineer Senior, Lakehouse / Spark / DBT - Freelance (H/F)
Business Analyst - Core HR - Senior - Freelance (H/F)
Consultant reporting réglementaire et prudentiel H/F - CDI
Freelance responsable Opérations - secteur du conseil - Paris - Freelance (H/F)
Consultant Applicatif - MCO Application Billettique - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 90 217 € (médiane sur 188 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.