Skip to content
← Back to job listings

AppSec & DevSecOps Senior (Bilingue Anglais) H/F - Freelance

Collective.work · Paris, France

Imported listingcontract4 days ago

About The Role

Le consultant interviendra notamment sur

  • *
  • Sécurité applicative
  • *
  • Réalisation des analyses de risques SSI.
  • *
  • Accompagnement sécurité des projets et évolutions applicatives.
  • *
  • Participation aux phases de cadrage, conception et développement.
  • *

DevSecOps

  • *
  • Animation de la démarche DevSecOps.
  • *
  • Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
  • *
  • Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
  • *
  • Veille sécurité et diffusion des bonnes pratiques.
  • *
  • Pilotage des vulnérabilités
  • *
  • Gestion des vulnérabilités applicatives.
  • *
  • Suivi des plans de remédiation.
  • *
  • Reporting auprès des parties prenantes.
  • *
  • Organisation et suivi des audits et pentests.
  • *

Gouvernance

  • *
  • Participation aux PI Planning.
  • *
  • Participation aux Roadmaps Produits.
  • *
  • Présence aux comités d'arbitrage.
  • *
  • Contribution à la feuille de route AppSec / DevSecOps.

Environnement Technique

  • *
  • Technologies principales
  • *

Java

*

Cloud (AWS, Azure, On-Premise)

*

CI/CD

*

Outils

*

Snyk

*

SonarCloud

*

SonarQube

*

Outils SAST / SCA

  • *
  • Référentiels
  • *

OWASP

*

ANSSI

*

ISO 27001

L'environnement se caractérise par

  • *
  • Une forte maturité Cloud et CI/CD.
  • *
  • Une organisation Agile à l'échelle avec participation aux PI Planning.
  • *
  • Une dimension importante de gouvernance, d'acculturation et de pilotage.
  • *
  • Un périmètre d'environ 5 produits majeurs.
  • *
  • De nombreux projets autour de l'IA.

CANDIDATE PROFILE

TOPS SKILLS

Must Have

*

Application Security (AppSec)

*

DevSecOps

*

Secure SDLC

  • *
  • Gestion des vulnérabilités
  • *

SAST / SCA

*

Snyk

*

SonarQube / SonarCloud

*

Cloud & CI/CD

  • *
  • Anglais courant

Nice to Have

*

OWASP ASVS

*

OWASP SAMM

*

EBIOS RM

*

ISO 27001

*

Pentest Management

*

API Security

*

Container Security

*

Kubernetes

*

GitLab CI

*

Azure DevOps

Soft Skills

  • *
  • Communication & pédagogie

Interaction quotidienne avec

  • *
  • Développeurs
  • *

Product Managers

*

Architectes

  • *
  • Équipes Sécurité
  • *
  • Leadership d'influence
  • *
  • Convaincre sans lien hiérarchique.
  • *
  • Accompagner le changement.
  • *
  • Fédérer les communautés.
  • *
  • Favoriser l'adoption des bonnes pratiques.
  • *

Autonomie

*

Le client recherche un consultant capable de

  • *
  • S'approprier le périmètre.
  • *
  • Travailler de manière proactive.
  • *
  • Identifier des axes d'amélioration.
  • *
  • Porter les sujets jusqu'à leur aboutissement.
  • Date de démarrage : ASAP

Localisation : Paris 9

  • Rythme : 2 jours de télétravail
  • TJM : en fonction du profil
  • Durée : 1 an min

This is an external listing. JobSpring does not represent or verify the employer. Report this listing