AppSec & DevSecOps Senior (Bilingue Anglais) H/F - Freelance
💼 Offre d'emploi
- Date de publication
- 11/09/2026
- Dernière mise à jour
- 12/09/2026
- Type de contrat
- Profession libérale
- Durée de travail
- Expérience
- Débutant accepté
- Salaire brut
- - /
- Permis demandé
- Aucune information
📍 Entreprise
- Employeur
- Collective.work
- Secteur d'activité
- (Code NAF )
Description de l'offre
Le consultant interviendra notamment sur :
*
Sécurité applicative
*
Réalisation des analyses de risques SSI.
*
Accompagnement sécurité des projets et évolutions applicatives.
*
Participation aux phases de cadrage, conception et développement.
*
DevSecOps
*
Animation de la démarche DevSecOps.
*
Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
*
Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
*
Veille sécurité et diffusion des bonnes pratiques.
*
Pilotage des vulnérabilités
*
Gestion des vulnérabilités applicatives.
*
Suivi des plans de remédiation.
*
Reporting auprès des parties prenantes.
*
Organisation et suivi des audits et pentests.
*
Gouvernance
*
Participation aux PI Planning.
*
Participation aux Roadmaps Produits.
*
Présence aux comités d'arbitrage.
*
Contribution à la feuille de route AppSec / DevSecOps.
Environnement Technique
*
Technologies principales
*
Java
*
Cloud (AWS, Azure, On-Premise)
*
CI/CD
*
Outils
*
Snyk
*
SonarCloud
*
SonarQube
*
Outils SAST / SCA
*
Référentiels
*
OWASP
*
ANSSI
*
ISO 27001
L'environnement se caractérise par :
*
Une forte maturité Cloud et CI/CD.
*
Une organisation Agile à l'échelle avec participation aux PI Planning.
*
Une dimension importante de gouvernance, d'acculturation et de pilotage.
*
Un périmètre d'environ 5 produits majeurs.
*
De nombreux projets autour de l'IA.
CANDIDATE PROFILE
TOPS SKILLS
Must Have
*
Application Security (AppSec)
*
DevSecOps
*
Secure SDLC
*
Gestion des vulnérabilités
*
SAST / SCA
*
Snyk
*
SonarQube / SonarCloud
*
Cloud & CI/CD
*
Anglais courant
Nice to Have
*
OWASP ASVS
*
OWASP SAMM
*
EBIOS RM
*
ISO 27001
*
Pentest Management
*
API Security
*
Container Security
*
Kubernetes
*
GitLab CI
*
Azure DevOps
Soft Skills
*
Communication & pédagogie
Interaction quotidienne avec :
*
Développeurs
*
Product Managers
*
Architectes
*
Équipes Sécurité
*
Leadership d'influence
*
Convaincre sans lien hiérarchique.
*
Accompagner le changement.
*
Fédérer les communautés.
*
Favoriser l'adoption des bonnes pratiques.
*
Autonomie
*
Le client recherche un consultant capable de :
*
S'approprier le périmètre.
*
Travailler de manière proactive.
*
Identifier des axes d'amélioration.
*
Porter les sujets jusqu'à leur aboutissement.
Date de démarrage : ASAP
Localisation : Paris 9
Rythme : 2 jours de télétravail
TJM : en fonction du profil
Durée : 1 an min
Identifiant de cette offre d'emploi sur France Travail : 6825300
Libellé ROME de l'offre d'emploi : Expert / Experte en cybersécurité (Code ROME : M1856)
Autre appellation de l'offre : Expert / Experte sécurité informatique
Source : France Travail (Cojob n'est pas responsable des informations fournies)
Offres d'emploi similaires
Chargement des offres similaires...