Aller au contenu
K1732 · Collective.work

2-SECURITY VULNERABILITY CONSULTANT - Freelance (H/F)

Description du poste

Taux journalier (TJM): 620

MISSION FREELANCE -

Nous recherchons 2 Security Vulnerability Consultants pour renforcer une équipe cybersécurité dans le cadre d'un programme stratégique de Vulnerability Management.

Localisation : Paris

Démarrage : ASAP

Durée : 3 mois renouvelable

Expérience : 6+ ans

Anglais courant impératif

CV en anglais obligatoire

2 jours de gratuité au démarrage

VOTRE MISSION

Vous interviendrez sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités au sein des applications, dépendances et pipelines de développement.

Vos principales responsabilités :

Superviser et prioriser les vulnérabilités liées aux dépendances, librairies et frameworks tiers

Analyser les findings issus des outils SAST / DAST / SCA

Automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD

Mettre en œuvre la gestion des dépendances et des mises à jour de sécurité

Intervenir sur des environnements Docker / OpenShift

Documenter les analyses, remédiations et éléments de conformité dans Jira et les plateformes de Vulnerability Management

Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances

Produire des reportings sur le niveau de vulnérabilité, les remédiations et les tendances de risque

Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day

Veiller au respect des standards ISO 27001, NIST, GDPR, SOC 2

ENVIRONNEMENT TECHNIQUE

Vulnerability Management :

SonarQube - Checkmarx - OWASP ZAP - Dependabot

Dependency Management :

npm - Maven - pip - NuGet - Go Modules

DevSecOps / Automation :

Python - Bash - CI/CD - Git - GitHub

Containers :

Docker - OpenShift

Security :

OWASP Top 10 - CWE - CVSS - Secure Coding - Cloud Security

Cloud :

AWS - Azure - GCP

Vulnerability Management Platforms :

Tenable - Qualys - Rapid7

Compliance :

ISO 27001 - NIST - GDPR - SOC 2

PROFIL RECHERCHÉ

Nous recherchons un profil disposant d'une solide expérience en :

Vulnerability Management

Application Security / Software Security

DevSecOps

Analyse et remédiation des vulnérabilités

Automatisation des processus de sécurité

Sécurité des pipelines CI/CD

Container Security

Analyse des CVE et scoring CVSS

Les certifications CISSP, OSCP, CEH ou CCSP sont un plus.

Données marché — Spécialiste des systèmes de communication opérationnels

Salaire brut mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

À ne pas manquer

Offres similaires.