Aller au contenu
M1821 · Collective.work

AppSec & DevSecOps Senior - Freelance (H/F)

Description du poste

CONTEXTE

Mission basée à Paris avec 2 jours de télétravail par semaine.

Date de démarrage : ASAP.

Niveau d'anglais : professionnel obligatoire.

Séniorité requise : 8 à 10 ans d'expérience minimum.

MISSIONS

Le consultant interviendra notamment sur :

Sécurité applicative

  • Réalisation des analyses de risques SSI
  • Accompagnement sécurité des projets et évolutions applicatives
  • Participation aux phases de cadrage, conception et développement

DevSecOps

  • Animation de la démarche DevSecOps
  • Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
  • Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
  • Veille sécurité et diffusion des bonnes pratiques

Pilotage des vulnérabilités

  • Gestion des vulnérabilités applicatives
  • Suivi des plans de remédiation
  • Reporting auprès des parties prenantes
  • Organisation et suivi des audits et pentests

Gouvernance

  • Participation aux PI Planning
  • Participation aux Roadmaps Produits
  • Présence aux comités d'arbitrage
  • Contribution à la feuille de route AppSec / DevSecOps

ENVIRONNEMENT TECHNIQUE

Technologies principales :

  • Java
  • Cloud (AWS, Azure, On-Premise)
  • CI/CD

Outils :

  • Snyk
  • SonarCloud
  • SonarQube
  • Outils SAST / SCA

Référentiels :

  • OWASP
  • ANSSI
  • ISO 27001

L'environnement se caractérise par :

  • Une forte maturité Cloud et CI/CD
  • Une organisation Agile à l'échelle avec participation aux PI Planning
  • Une dimension importante de gouvernance, d'acculturation et de pilotage
  • Un périmètre d'environ 5 produits majeurs
  • De nombreux projets autour de l'IA

PROFIL DU CANDIDAT

Compétences clés :

  • 8 à 10 ans d'expérience minimum
  • Application Security (AppSec)
  • DevSecOps
  • Secure SDLC
  • Gestion des vulnérabilités
  • SAST / SCA
  • Snyk
  • SonarQube / SonarCloud
  • Cloud & CI/CD
  • Anglais courant obligatoire

Compétences appréciées :

  • OWASP ASVS
  • OWASP SAMM
  • EBIOS RM
  • ISO 27001
  • Pentest Management
  • API Security
  • Container Security
  • Kubernetes
  • GitLab CI
  • Azure DevOps

Soft skills :

  • Communication & pédagogie
  • Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
  • Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
  • Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
  1. 8 à 10 ans d'expérience minimum
  2. Maîtrise de la sécurité applicative (AppSec)
  3. Compétences en DevSecOps
  4. Connaissance du Secure SDLC
  5. Expérience en gestion des vulnérabilités
  6. Maîtrise des outils SAST / SCA
  7. Expérience avec Snyk
  8. Connaissance de SonarQube / SonarCloud
  9. Compétences en Cloud & CI/CD
  10. Anglais courant obligatoire
  11. Connaissances appréciées : OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
  12. Compétences en communication & pédagogie
  13. Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
  14. Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
  15. Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement

Données marché — Analyste d'application informatique

Salaire net mensuel
Débutant2 329
Moyen2 487
Expérimenté2 658
Tension du marché
Équilibré

Techniciens d'étude et de développement en informatique

Médian : 2 121

Projets de recrutement
35 503

postes prévus (BMO 2025)

À ne pas manquer

Offres similaires.