AppSec & DevSecOps Senior - Freelance (H/F)
Description du poste
CONTEXTE
Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais : professionnel obligatoire.
Séniorité requise : 8 à 10 ans d'expérience minimum.
MISSIONS
Le consultant interviendra notamment sur :
Sécurité applicative
- Réalisation des analyses de risques SSI
- Accompagnement sécurité des projets et évolutions applicatives
- Participation aux phases de cadrage, conception et développement
DevSecOps
- Animation de la démarche DevSecOps
- Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
- Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
- Veille sécurité et diffusion des bonnes pratiques
Pilotage des vulnérabilités
- Gestion des vulnérabilités applicatives
- Suivi des plans de remédiation
- Reporting auprès des parties prenantes
- Organisation et suivi des audits et pentests
Gouvernance
- Participation aux PI Planning
- Participation aux Roadmaps Produits
- Présence aux comités d'arbitrage
- Contribution à la feuille de route AppSec / DevSecOps
ENVIRONNEMENT TECHNIQUE
Technologies principales :
- Java
- Cloud (AWS, Azure, On-Premise)
- CI/CD
Outils :
- Snyk
- SonarCloud
- SonarQube
- Outils SAST / SCA
Référentiels :
- OWASP
- ANSSI
- ISO 27001
L'environnement se caractérise par :
- Une forte maturité Cloud et CI/CD
- Une organisation Agile à l'échelle avec participation aux PI Planning
- Une dimension importante de gouvernance, d'acculturation et de pilotage
- Un périmètre d'environ 5 produits majeurs
- De nombreux projets autour de l'IA
PROFIL DU CANDIDAT
Compétences clés :
- 8 à 10 ans d'expérience minimum
- Application Security (AppSec)
- DevSecOps
- Secure SDLC
- Gestion des vulnérabilités
- SAST / SCA
- Snyk
- SonarQube / SonarCloud
- Cloud & CI/CD
- Anglais courant obligatoire
Compétences appréciées :
- OWASP ASVS
- OWASP SAMM
- EBIOS RM
- ISO 27001
- Pentest Management
- API Security
- Container Security
- Kubernetes
- GitLab CI
- Azure DevOps
Soft skills :
- Communication & pédagogie
- Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
- Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
- Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
- 8 à 10 ans d'expérience minimum
- Maîtrise de la sécurité applicative (AppSec)
- Compétences en DevSecOps
- Connaissance du Secure SDLC
- Expérience en gestion des vulnérabilités
- Maîtrise des outils SAST / SCA
- Expérience avec Snyk
- Connaissance de SonarQube / SonarCloud
- Compétences en Cloud & CI/CD
- Anglais courant obligatoire
- Connaissances appréciées : OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
- Compétences en communication & pédagogie
- Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
- Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
- Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
Données marché — Analyste d'application informatique
Salaire net mensuel
Débutant2 329 €
Moyen2 487 €
Expérimenté2 658 €
Tension du marché
Équilibré
Techniciens d'étude et de développement en informatique
Médian : 2 121 €
Projets de recrutement
35 503
postes prévus (BMO 2025)