Job position

Contractor
02/11/2025
12 months
400-550 €
2 to 5 years experience
Hybrid
Ile-de-France, France
Published on 07/10/2025

Share this job

🎯 Enjeu principal

Garantir l’intégration systématique de la sécurité (SSI) dans les projets Agile — de la conception à la mise en production — en s’appuyant sur des processus, pratiques et livrables clairement définis et continuellement améliorés.

🛠️ Objectif de la mission

Accompagner le déploiement opérationnel de la politique d’intégration de la sécurité dans les projets (ISP) au sein des démarches Agile, en assurant sa cohérence avec la méthodologie projet existante (REPERE).

Les principales activités incluent :

  • Adapter la démarche ISP au contexte Agile pour la rendre fluide, pragmatique et alignée avec les pratiques des équipes.

  • Animer et structurer la démarche sécurité auprès des équipes produit et cybersécurité (architectes, tech leads, security champions, PSO, experts DevSecOps…).

  • Formaliser et contextualiser les processus : clarifier les étapes, rôles et livrables sécurité à chaque phase projet.

  • Mettre à disposition un framework réutilisable : modèles, templates et bonnes pratiques pour uniformiser l’approche.

  • Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturité, la conformité et les KRI.

  • Faire évoluer la méthodologie REPERE pour y intégrer les livrables sécurité à chaque jalon.

💡 Compétences attendues

  • Excellente connaissance des référentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks

  • Connaissance des guides de bonnes pratiques ANSSI

  • Maîtrise du framework OWASP SAMM

  • Bonne compréhension des bonnes pratiques de publication web

  • Capacité à évaluer et gérer les risques cybersécurité

Candidate profile

🎯 Enjeu principal

Garantir l’intégration systématique de la sécurité (SSI) dans les projets Agile — de la conception à la mise en production — en s’appuyant sur des processus, pratiques et livrables clairement définis et continuellement améliorés.

🛠️ Objectif de la mission

Accompagner le déploiement opérationnel de la politique d’intégration de la sécurité dans les projets (ISP) au sein des démarches Agile, en assurant sa cohérence avec la méthodologie projet existante (REPERE).

Les principales activités incluent :

  • Adapter la démarche ISP au contexte Agile pour la rendre fluide, pragmatique et alignée avec les pratiques des équipes.

  • Animer et structurer la démarche sécurité auprès des équipes produit et cybersécurité (architectes, tech leads, security champions, PSO, experts DevSecOps…).

  • Formaliser et contextualiser les processus : clarifier les étapes, rôles et livrables sécurité à chaque phase projet.

  • Mettre à disposition un framework réutilisable : modèles, templates et bonnes pratiques pour uniformiser l’approche.

  • Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturité, la conformité et les KRI.

  • Faire évoluer la méthodologie REPERE pour y intégrer les livrables sécurité à chaque jalon.

💡 Compétences attendues

  • Excellente connaissance des référentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks

  • Connaissance des guides de bonnes pratiques ANSSI

  • Maîtrise du framework OWASP SAMM

  • Bonne compréhension des bonnes pratiques de publication web

  • Capacité à évaluer et gérer les risques cybersécurité

Working environment

🎯 Enjeu principal

Garantir l’intégration systématique de la sécurité (SSI) dans les projets Agile — de la conception à la mise en production — en s’appuyant sur des processus, pratiques et livrables clairement définis et continuellement améliorés.

🛠️ Objectif de la mission

Accompagner le déploiement opérationnel de la politique d’intégration de la sécurité dans les projets (ISP) au sein des démarches Agile, en assurant sa cohérence avec la méthodologie projet existante (REPERE).

Les principales activités incluent :

  • Adapter la démarche ISP au contexte Agile pour la rendre fluide, pragmatique et alignée avec les pratiques des équipes.

  • Animer et structurer la démarche sécurité auprès des équipes produit et cybersécurité (architectes, tech leads, security champions, PSO, experts DevSecOps…).

  • Formaliser et contextualiser les processus : clarifier les étapes, rôles et livrables sécurité à chaque phase projet.

  • Mettre à disposition un framework réutilisable : modèles, templates et bonnes pratiques pour uniformiser l’approche.

  • Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturité, la conformité et les KRI.

  • Faire évoluer la méthodologie REPERE pour y intégrer les livrables sécurité à chaque jalon.

💡 Compétences attendues

  • Excellente connaissance des référentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks

  • Connaissance des guides de bonnes pratiques ANSSI

  • Maîtrise du framework OWASP SAMM

  • Bonne compréhension des bonnes pratiques de publication web

  • Capacité à évaluer et gérer les risques cybersécurité

Paris, France
< 20 employees
Consultancy firm
Cyberr, c'est la première plateforme de recrutement ultra-spécialisée dans le secteur de la cybersécurité. Conçue pour aider les organisations à trouver le talent adapté à leurs besoins, au bon moment, et au bon tarif, Cyberr s'appuie sur une technologie innovante qui fait matcher rapidement, efficacement et avec précision les offres avec les meilleurs candidats parmi le premier réseau d'experts qualifiés d'Europe.

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Consultant ISP

CyberTee

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2025 © Free-Work / AGSI SAS
Follow us