Find your next tech and IT Job or contract OWASP

Your search returns 22 results.
Premium Job
Contractor
Permanent

Job VacancyDéveloppeur C#/.Net Sénior chez CA-GIP à ANNECY

Deodis
Published on
.NET
.NET CORE
CI/CD

36 months
44k-50k €
400-450 €
Annecy, Auvergne-Rhône-Alpes
Développeur C#/.Net Sénior chez CA-GIP à ANNECY Missions Vous intégrez au sein de CA-GIP l'équipe service Infrastructure Open Natif et Data, rattachée au Service Mise en marché des plateformes, et plus précisément dans le pôle développement produits techniques cluster. Vous aurez pour mission d'intervenir de manière ponctuelle sur la correction de failles de sécurité identifiées sur une application déployée sur les postes de travail. Dans le cadre de votre intervention, vous assurerez la mise en œuvre des correctifs et leur déploiement en environnement de production. Vous contribuerez également à l'amélioration continue de la sécurité des applications en proposant des recommandations et bonnes pratiques. ### Actions attendues * Analyser et corriger les failles de sécurité identifiées sur les applications C#/.Net déployées sur postes de travail * Assurer la MCO sécurité des applications, en appliquant les bonnes pratiques de développement sécurisé (OWASP, tests de sécurité, revue de code...) * Réaliser les mises en production des correctifs de sécurité en autonomie * Assurer le support technique sur l'application et les évolutions nécessaires. *** ## Les qualités pour mener à bien ces missions ### Compétences techniques * Bonnes connaissances C#/.Net Framework et/ou .Net Core * Maîtrise des principes de sécurité applicative (OWASP Top 10, injection SQL, XSS, CSRF...) * Connaissance des environnements Windows (poste de travail) * Appétence pour les pipelines CI/CD (GitLab-ci) * Excellentes connaissances en développement système Windows * Expertise .NET Framework 4.5 & 4.8 * Bonnes connaissances sur les websockets et leur sécurité * Manipulation Nuggets sous VS2024 et migrations ### Compétences comportementales * Sensibilité forte aux enjeux de sécurité * Autonomie et réactivité * Rigueur et méthodologie * Force de proposition * Esprit d'analyse et de synthèse ### Serait un plus * Expérience en analyse de vulnérabilités et tests d'intrusion * Certifications sécurité (CEH, OSCP, ou équivalent) * Connaissance des outils d'analyse de code statique (SonarQube, Fortify...) Contexte Vous intégrez au sein de CA-GIP l'équipe service Infrastructure Open Natif et Data, rattachée au Service Mise en marché des plateformes, et plus précisément dans le pôle développement produits techniques cluster. Vous aurez pour mission d'intervenir de manière ponctuelle sur la correction de failles de sécurité identifiées sur une application déployée sur les postes de travail. Dans le cadre de votre intervention, vous assurerez la mise en œuvre des correctifs et leur déploiement en environnement de production. Vous contribuerez également à l'amélioration continue de la sécurité des applications en proposant des recommandations et bonnes pratiques. ### Actions attendues * Analyser et corriger les failles de sécurité identifiées sur les applications C#/.Net déployées sur postes de travail * Assurer la MCO sécurité des applications, en appliquant les bonnes pratiques de développement sécurisé (OWASP, tests de sécurité, revue de code...) * Réaliser les mises en production des correctifs de sécurité en autonomie * Assurer le support technique sur l'application et les évolutions nécessaires. *** ## Les qualités pour mener à bien ces missions ### Compétences techniques * Bonnes connaissances C#/.Net Framework et/ou .Net Core * Maîtrise des principes de sécurité applicative (OWASP Top 10, injection SQL, XSS, CSRF...) * Connaissance des environnements Windows (poste de travail) * Appétence pour les pipelines CI/CD (GitLab-ci) * Excellentes connaissances en développement système Windows * Expertise .NET Framework 4.5 & 4.8 * Bonnes connaissances sur les websockets et leur sécurité * Manipulation Nuggets sous VS2024 et migrations ### Compétences comportementales * Sensibilité forte aux enjeux de sécurité * Autonomie et réactivité * Rigueur et méthodologie * Force de proposition * Esprit d'analyse et de synthèse ### Serait un plus * Expérience en analyse de vulnérabilités et tests d'intrusion * Certifications sécurité (CEH, OSCP, ou équivalent) * Connaissance des outils d'analyse de code statique (SonarQube, Fortify...)
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant auditeur d’applicatifs métier

KEONI CONSULTING
Published on
Center for Internet Security (CIS)
Cybersecurity
OWASP

18 months
20k-40k €
600 €
Paris, France
Contexte et objectifsLa mission vise à évaluer et sécuriser les applications métier du système d'information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité. - Identifier les risques, vulnérabilités et écarts de conformité ; - Évaluer l'efficacité des contrôles, des processus et des engagements de service ; - Formuler des recommandations opérationnelles, priorisées et mesurables. Missions principalesLe consultant conduit des audits d'applications en projet ou en production, notamment lors d'une refonte, d'une évolution majeure, d'une revue de sécurité, d'un risque d'intrusion ou d'une évolution réglementaire. Il intervient sur la gouvernance, les processus, les fonctionnalités, les données, les flux, les interfaces, l'architecture, les habilitations, la sécurité, les développements et les tests. Activités et livrables attendus· Cadrer la mission, analyser la documentation et élaborer le programme de travail ; · Conduire les entretiens, investigations, contrôles et tests sur pièces ou sur place ; · Évaluer les risques et la qualité des contrôles, puis formaliser des constats étayés ; · Animer les restitutions et assurer le suivi des recommandations. Livrables attendus· Note de cadrage et plan d'audit ; · Matrice des risques et des contrôles, cartographie applicative et dossier de preuves ; · Registre des constats et support de restitution ; · Rapports provisoire et définitif, plan d'action et tableau de suivi. · Savoir-être : autonomie, capacité d'écoute, pédagogie, respect des délais et aptitude à travailler avec des interlocuteurs métier, techniques et managériaux.
View this job
Contractor

Contractor jobLead developpeur full-stack + IA

dubbing brothers
Published on
AngularJS
API
Full stack

3 years
550-850 €
Saint-Denis, Ile-de-France
Profil recherché Vous disposez d'une expérience senior significative en développement logiciel, idéalement autour de 10 à 12 ans, avec une expérience confirmée en tant que Lead Developer, Technical Lead, Principal Engineer ou référent technique sur des applications métier complexes ou critiques en production. Vous êtes capable d'intervenir de manière autonome sur l'ensemble du cycle de vie d'une application, aussi bien sur le BUILD que sur le RUN, et savez prendre en charge un sujet depuis l'expression du besoin jusqu'à sa mise en production et son support. Compétences techniques recherchées : Solide expérience en PHP 7 / PHP 8 et Laravel ; Bonne maîtrise du développement frontend, notamment JavaScript, Vue.js ou technologies comparables, avec capacité à prendre en main Quasar Framework ; Capacité à intervenir sur des applications historiques, notamment PHP 7 / AngularJS ; Bonne maîtrise de MySQL / SQL ; Expérience des API REST, des intégrations avec des systèmes tiers et des mécanismes d'authentification tels qu'OAuth 2.0 et JWT ; Maîtrise de Git, GitLab, Merge Requests, revue de code et CI/CD ; Bonne autonomie sous Linux et en ligne de commande ; Capacité à analyser les logs applicatifs, PHP, Laravel, Apache et système ; Expérience du support applicatif N2/N3 et du diagnostic d'incidents en production ; Bonne connaissance des fondamentaux de la sécurité applicative, notamment des recommandations OWASP ; Une expérience de Docker, Python, architectures événementielles, AWS SQS ou technologies équivalentes constitue un plus. Intelligence artificielle : Une expérience concrète de l'utilisation des assistants IA pour développeurs est attendue. Le candidat devra être capable d'évaluer leurs apports réels, leurs limites et les méthodes nécessaires pour contrôler la qualité du code généré, tout en tenant compte des enjeux de sécurité, de confidentialité et de revue de code. Une expérience d'outils tels que GitHub Copilot, Microsoft Copilot, Claude, Codex, ChatGPT, assistants intégrés aux IDE ou agents en ligne de commande est appréciée, ainsi qu'une capacité à comparer les différents usages et à identifier les pratiques réellement pertinentes pour l'équipe. Le candidat devra également être capable de contribuer à une adoption pragmatique, sécurisée et collective de l'IA : définition de bonnes pratiques, règles de contrôle et de validation, accompagnement des développeurs, partage de retours d'expérience et mesure des gains réels. Une expérience de l'intégration de services ou composants IA dans des applications de production est fortement appréciée, notamment autour du Speech-to-Text, Text-to-Speech, modèles de langage, recherche sémantique, traitement documentaire, classification, agents et automatisation de workflows. Le poste nécessite une forte capacité à comprendre les besoins des utilisateurs, à les reformuler et à les traduire en solutions techniques pragmatiques et maintenables. Qualités attendues : Forte autonomie et sens des responsabilités ; Excellent esprit d'analyse et capacité à résoudre des problèmes complexes ; Leadership technique et capacité à accompagner les développeurs sans se substituer à eux ; Pragmatisme et capacité à arbitrer entre qualité, délai, sécurité et maintenabilité ; Capacité à travailler sur des environnements modernes comme legacy ; Très bonnes capacités de communication avec des interlocuteurs techniques et métier ; Esprit collectif, capacité à transmettre les connaissances et à favoriser la coopération ; Capacité à travailler dans un environnement international et multi-sites ; Curiosité technologique et capacité à évaluer les nouveaux outils sans céder aux effets de mode. Capacité à gérer les priorités et à conserver son calme en situation d'urgence Positionnement de la mission Nous ne recherchons ni un simple exécutant, ni un architecte éloigné du code, ni un spécialiste refusant le RUN ou les applications historiques.
View this job
Contractor

Contractor jobSenior CERT Tooling Developer (H/F)

VISIAN
Published on
Azure
CI/CD
OWASP

3 years
400-550 €
La Garenne-Colombes, Ile-de-France
Contexte : Notre client est un grand groupe international du secteur de l'énergie, engagé dans la transition vers une économie bas-carbone. Pour protéger son entreprise et sécuriser ses infrastructures énergétiques critiques dans le monde entier, il recrute un(e) CERT Tooling Developer au sein de sa direction Digital & IT, au cœur de ses capacités de cybersécurité opérationnelle. Missions principales : Vous jouerez un rôle clé dans la conception, la construction et l'industrialisation des outils internes qui alimentent la détection des menaces, la gestion de la surface d'attaque externe et les capacités de réponse à incident du CERT. 1. Développement et industrialisation d'outils - Concevoir, développer et industrialiser des capacités de détection globales. - Faire évoluer des outils du stade de preuve de concept / best effort vers un niveau production, en garantissant fiabilité, maintenabilité et respect des standards de développement Entreprise (Python). 2. Application Security & Detection Engineering - Contribuer à la détection globale en Application Security et aux technologies de leurre (honeytokens, canary tokens, decoys). - Appliquer les principes de l'OWASP Top 10 et de threat modeling lors de la conception et de la validation des outils internes. - Construire et maintenir des pipelines d'automatisation (CI/CD) pour le déploiement des outils de sécurité. 3. Collaboration & Support - Collaborer avec des équipes transverses (GSOC, DFIR, propriétaires d'applications) pour améliorer la posture de sécurité globale. - Apporter un accompagnement technique et les bonnes pratiques aux propriétaires d'applications concernant les correctifs de sécurité et la remédiation. - Documenter l'architecture des outils et les runbooks opérationnels pour la continuité des opérations du CERT.
View this job
Contractor

Contractor jobDéveloppeur(se) .NET – Sécurité applicative

LeHibou
Published on
.NET CORE
C#
Sonarqube

6 months
475 €
Annecy, Auvergne-Rhône-Alpes
Notre client dans le secteur Banque et finance recherche un/une Développeur(se) .NET – Sécurité applicative H/F Description de la mission : Vous intégrerez une équipe technique dédiée aux infrastructures, aux plateformes et au développement de produits techniques au sein d'un grand groupe. L'intervention porte de manière ponctuelle sur la sécurisation d'une application déployée sur des postes de travail. Mission Vous analyserez et corrigerez les failles de sécurité identifiées sur l'application, mettrez en œuvre les correctifs et assurerez leur déploiement en production. Vous contribuerez également à l'amélioration continue de la sécurité applicative par des recommandations et l'application de bonnes pratiques. Principales responsabilités Analyser et corriger les failles de sécurité identifiées sur des applications C#/.NET déployées sur postes de travail Assurer la MCO sécurité des applications en appliquant les bonnes pratiques de développement sécurisé, notamment OWASP, les tests de sécurité et les revues de code Réaliser en autonomie les mises en production des correctifs de sécurité Assurer le support technique sur l'application et réaliser les évolutions nécessaires Proposer des recommandations et bonnes pratiques pour améliorer la sécurité des applications Environnement technique Développement : C#, .NET Framework 4.5 et 4.8, .NET Core Sécurité applicative : OWASP Top 10, injections SQL, XSS, CSRF, tests de sécurité, revues de code Systèmes : Windows, postes de travail, développement système Windows CI/CD : GitLab CI Autres : WebSockets et sécurité, Nuggets sous VS2024 et migrations Livrables attendus Correctifs de sécurité mis en œuvre et déployés en production Recommandations et bonnes pratiques pour l'amélioration de la sécurité applicative Profil recherché Compétences techniques Bonnes connaissances en C#/.NET Framework et/ou .NET Core Expertise en .NET Framework 4.5 et 4.8 Maîtrise des principes de sécurité applicative, dont OWASP Top 10, les injections SQL, XSS et CSRF Connaissance des environnements Windows et excellentes connaissances en développement système Windows Appétence pour les pipelines CI/CD, notamment GitLab CI Bonnes connaissances des WebSockets et de leur sécurité Capacité à manipuler des Nuggets sous VS2024 et à réaliser des migrations Compétences personnelles Forte sensibilité aux enjeux de sécurité Autonomie et réactivité Rigueur et méthodologie Force de proposition Esprit d'analyse et de synthèse Compétences / Qualités indispensables : C#/.NET Framework et .NET Core, Sécurité applicative (OWASP Top 10), Développement et environnements Windows, Correction et déploiement de correctifs en production, GitLab CI et pipelines CI/CD Compétences / Qualités qui seraient un + : Expérience en analyse de vulnérabilités et tests d'intrusion ; certifications de sécurité (CEH, OSCP ou équivalent) ; connaissance des outils d'analyse de code statique (SonarQube, Fortify)Informations concernant le télétravail : Oui — 2 jours/semaine
View this job
Permanent

Job VacancyTech Lead Software Engineer Fullstack / Lead Engineer (H/F)

Link Consulting
Published on
Java
Kubernetes
Python

92130, Issy-les-Moulineaux, Ile-de-France
Dans le cadre du développement d'une Factory dédiée à la conception de solutions innovantes autour de la Data et de l'IA, nous recherchons un(e) Tech Lead Full Stack / Lead Engineer. Cette entité rassemble des experts en architecture, développement logiciel, cloud et IA afin de concevoir des produits robustes, scalables et sécurisés répondant à des enjeux métiers stratégiques. Vous évoluerez dans un environnement d'excellence technique où l'architecture logicielle, la qualité de code, l'industrialisation et l'accompagnement des équipes occupent une place centrale. | Vos missions | \- Concevoir et faire évoluer les architectures applicatives. \- Participer aux développements Full Stack des solutions. \- Définir les standards techniques et les bonnes pratiques. \- Accompagner les développeurs dans leur montée en compétence. \- Garantir la qualité des développements, des tests et de l'intégration continue. \- Contribuer aux sujets DevOps, sécurité et observabilité. \- Participer à l'amélioration continue des processus d'ingénierie. | Contraintes spécifiques | Ce poste nécessitera une habilitation au secret de la Défense Nationale délivrée par les autorités compétentes (DGSI) | Environnement technique | \- Front-End : React / Angular / Vue.js \- Back-End : Python / Java / Node.js \- Cloud & DevOps : Kubernetes / Terraform / Ansible / GitLab CI / GitHub Actions / Infrastructure as Code \- Qualité & Sécurité : API REST / GraphQL / TDD / BDD / DDD / OWASP / DevSecOps \- Observabilité : Prometheus / Grafana / ELK Stack
View this job
Contractor
Permanent

Job VacancyExpert OpenShift Sur Le Mans

EterniTech
Published on
Argo CD
Helm
Kubernetes

3 months
Le Mans, Pays de la Loire
Contexte de la missionDans le cadre du renforcement de l'équipe Solution Environnements de Développement, nous recherchons un Expert OpenShift / Kubernetes afin d'assurer le support, l'expertise et l'évolution d'une plateforme PaaS basée sur Red Hat OpenShift. Le consultant interviendra sur des sujets de production, d'industrialisation, d'accompagnement des utilisateurs et d'amélioration continue de la plateforme. Missions principalesSupport & Expertise OpenShiftAssurer le support de niveau 3 sur la plateforme OpenShift. Analyser et résoudre des incidents complexes en production. Participer aux cellules de crise si nécessaire. Accompagner les utilisateurs de la plateforme : Développeurs Responsables d'environnements Équipes Middleware Industrialisation & CI/CDMaintenir et faire évoluer : Les pipelines de déploiement Les outils internes Les templates Kubernetes La chaîne de fabrication d'images conteneurs Participer aux travaux d'intégration de solutions techniques dans l'écosystème PaaS. Contribuer à l'amélioration continue de la plateforme. Études techniques & documentationPrendre en charge des sujets d'étude : Analyse des besoins Expérimentation de solutions Mesure des résultats Restitution et capitalisation Rédiger et maintenir la documentation technique. Environnement techniquePlateforme & ConteneursRed Hat OpenShift (niveau expert) Kubernetes (niveau expert) Conteneurisation Helm / Kustomize GitOps / ArgoCD ExternalSecrets Gatekeeper DevOps / CI-CDGit Jenkins Groovy (DSL Jenkins) Bash / PowerShell Maven Systèmes & Cloud NativeLinux Architectures Cloud Native Principes 12 Factors App API REST / Web Services SOAP Monitoring & ObservabilitéELK Prometheus Grafana AppDynamics / Dynatrace SécuritéSSL/TLS Certificats et AC OWASP Middleware & Bases de données (notions)Tomcat WildFly Apache HTTP Server Oracle PostgreSQL DB2
View this job
Permanent

Job VacancyTech Lead C# React (H/F) (Link Consulting)

Link Consulting
Published on
.NET
CSS3
HTML5

42k-52k €
Paris, France
Entreprise Notre client, acteur majeur du secteur des solutions documentaires et filiale d'un grand groupe bancaire, recherche un Tech Lead C# / React (H/F) pour son site proche de Paris, dans le cadre d'un fort développement de ses activités digitales et applicatives. L'entreprise porte une ambition forte de croissance et investit durablement dans ses équipes techniques et ses plateformes. Poste Integre au sein d'une squad agile, vous intervenez en tant que referent technique sur un produit strategique. Vous combinez expertise technique, vision architecture et encadrement d'equipe, avec un role cle dans la qualite, la performance et l'evolution des solutions developpees. Missions Assurer le role de referent technique sur le produit et ses evolutions Concevoir l'architecture applicative et definir les orientations techniques Encadrer les developpeurs et accompagner leur progression Participer activement aux developpements sur la stack C# / React Mettre en place et garantir les bonnes pratiques (code review, standards, tests) Construire et maintenir les pipelines CI/CD Definir et suivre les KPI techniques du produit Garantir la qualite, la performance et la securite des applications Participer a la roadmap technique et aux choix structurants Assurer un support technique aupres des equipes internes et des interlocuteurs metiers Competences techniques C# / .NET (maitrise) React, TypeScript, HTML5, CSS3 Architecture applicative (API, microservices) Docker / conteneurisation CI/CD : Git, GitLab, SonarQube Bases de donnees : PostgreSQL (MongoDB, Redis apprecies) Methodes et pratiques : Agile DevOps Securite applicative (OWASP, ANSSI)
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us