Skip to content
← Back to job listings

AppSec & DevSecOps Senior - Freelance (H/F)

Collective.work · Paris, France

Imported listingcontract3 days ago

About The Role

CONTEXTE

  • Mission basée à Paris avec 2 jours de télétravail par semaine.
  • Date de démarrage : ASAP.
  • Niveau d'anglais : professionnel obligatoire.
  • Séniorité requise : 8 à 10 ans d'expérience minimum.

MISSIONS

Le consultant interviendra notamment sur

  • *
  • Sécurité applicative
  • Réalisation des analyses de risques SSI
  • Accompagnement sécurité des projets et évolutions applicatives
  • Participation aux phases de cadrage, conception et développement

*

DevSecOps

  • Animation de la démarche DevSecOps
  • Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
  • Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
  • Veille sécurité et diffusion des bonnes pratiques
  • *
  • Pilotage des vulnérabilités
  • Gestion des vulnérabilités applicatives
  • Suivi des plans de remédiation
  • Reporting auprès des parties prenantes
  • Organisation et suivi des audits et pentests

*

Gouvernance

  • Participation aux PI Planning
  • Participation aux Roadmaps Produits
  • Présence aux comités d'arbitrage
  • Contribution à la feuille de route AppSec / DevSecOps

ENVIRONNEMENT TECHNIQUE

Technologies principales

  • Java
  • Cloud (AWS, Azure, On-Premise)
  • CI/CD

Outils

  • Snyk
  • SonarCloud
  • SonarQube
  • Outils SAST / SCA

Référentiels

  • OWASP
  • ANSSI
  • ISO 27001

L'environnement se caractérise par

  • Une forte maturité Cloud et CI/CD
  • Une organisation Agile à l'échelle avec participation aux PI Planning
  • Une dimension importante de gouvernance, d'acculturation et de pilotage
  • Un périmètre d'environ 5 produits majeurs
  • De nombreux projets autour de l'IA

PROFIL DU CANDIDAT

Compétences clés

  • 8 à 10 ans d'expérience minimum
  • Application Security (AppSec)
  • DevSecOps
  • Secure SDLC
  • Gestion des vulnérabilités
  • SAST / SCA
  • Snyk
  • SonarQube / SonarCloud
  • Cloud & CI/CD
  • Anglais courant obligatoire

Compétences appréciées

  • OWASP ASVS
  • OWASP SAMM
  • EBIOS RM
  • ISO 27001
  • Pentest Management
  • API Security
  • Container Security
  • Kubernetes
  • GitLab CI
  • Azure DevOps

Soft skills

  • Communication & pédagogie
  • Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
  • Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
  • Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
  1. 8 à 10 ans d'expérience minimum
  2. Maîtrise de la sécurité applicative (AppSec)
  3. Compétences en DevSecOps
  4. Connaissance du Secure SDLC
  5. Expérience en gestion des vulnérabilités
  6. Maîtrise des outils SAST / SCA
  7. Expérience avec Snyk
  8. Connaissance de SonarQube / SonarCloud
  9. Compétences en Cloud & CI/CD
  10. Anglais courant obligatoire
  11. Connaissances appréciées : OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
  12. Compétences en communication & pédagogie
  13. Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
  14. Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
  15. Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement

This is an external listing. JobSpring does not represent or verify the employer. Report this listing