Find your next tech and IT Job or contract OWASP

Your search returns 20 results.
Permanent

Job VacancyTech Lead C# React (H/F) (Link Consulting)

Link Consulting
Published on
.NET
CSS3
HTML5

42k-52k €
Paris, France
Entreprise Notre client, acteur majeur du secteur des solutions documentaires et filiale d'un grand groupe bancaire, recherche un Tech Lead C# / React (H/F) pour son site proche de Paris, dans le cadre d'un fort développement de ses activités digitales et applicatives. L'entreprise porte une ambition forte de croissance et investit durablement dans ses équipes techniques et ses plateformes. Poste Integre au sein d'une squad agile, vous intervenez en tant que referent technique sur un produit strategique. Vous combinez expertise technique, vision architecture et encadrement d'equipe, avec un role cle dans la qualite, la performance et l'evolution des solutions developpees. Missions Assurer le role de referent technique sur le produit et ses evolutions Concevoir l'architecture applicative et definir les orientations techniques Encadrer les developpeurs et accompagner leur progression Participer activement aux developpements sur la stack C# / React Mettre en place et garantir les bonnes pratiques (code review, standards, tests) Construire et maintenir les pipelines CI/CD Definir et suivre les KPI techniques du produit Garantir la qualite, la performance et la securite des applications Participer a la roadmap technique et aux choix structurants Assurer un support technique aupres des equipes internes et des interlocuteurs metiers Competences techniques C# / .NET (maitrise) React, TypeScript, HTML5, CSS3 Architecture applicative (API, microservices) Docker / conteneurisation CI/CD : Git, GitLab, SonarQube Bases de donnees : PostgreSQL (MongoDB, Redis apprecies) Methodes et pratiques : Agile DevOps Securite applicative (OWASP, ANSSI)
View this job
Contractor

Contractor jobAI Security Specialist

LeHibou
Published on
AI
Cybersecurity

12 months
625 €
Brussels, Brussels-Capital, Belgium
Ce poste d'AI Security Specialist s'inscrit au sein de la fonction CISO d'une organisation complexe du secteur banque/finance, dans un contexte fortement gouverné. L'objectif est de définir, structurer et faire évoluer le cadre de sécurité de l'IA, en coordination avec l'IT Risk, l'architecture sécurité, la security engineering, la sécurité opérationnelle, la gouvernance IA et les équipes de delivery, afin d'assurer une adoption sécurisée et cohérente des systèmes d'IA. La mission couvre la gouvernance, la définition des exigences de sécurité, la conception de contrôles et d'architectures de référence, l'évaluation de maturité, la construction de roadmaps capacitaires et l'accompagnement des équipes pour intégrer la sécurité dès la conception. Le rôle agit comme référent CISO sur la sécurité IA et anime ateliers, threat modeling, revues d'architecture et échanges avec parties prenantes techniques, dirigeants, auditeurs et régulateurs. Les principales responsabilités incluent : définir la cible de sécurité IA et sa roadmap pluriannuelle ; concevoir le modèle de gouvernance AI Security (responsabilités, décisions, escalade, exceptions, traçabilité) ; développer politiques, standards, exigences minimales et guides d'implémentation ; construire un socle de contrôles aligné sur des référentiels comme OWASP pour les LLM et agents, MITRE ATLAS, SAFE AI, NIST AI RMF, ISO/IEC 42001 et 23894 ; élaborer des scénarios de menace, cartographies de surface d'attaque et catalogues de risques ; évaluer les architectures IA actuelles et cibles ; définir des exigences réutilisables, trust boundaries, contrôles minimums, règles de données, identité, secrets, protections réseau, journalisation, tests et supervision humaine ; piloter l'évaluation de maturité et les plans de remédiation ; et suivre les capacités cibles en logging, monitoring, supply chain, vulnérabilités et réponse à incident. L'environnement technique porte sur les LLMs, GenAI, agents, RAG, APIs de modèles, embeddings, vector stores, orchestration, pipelines de données, inférence et déploiement, avec une forte dimension sécurité : gouvernance, architecture, engineering, threat modeling, monitoring, incident response, gestion des vulnérabilités, secure supply chain, identité et secrets. Les livrables attendus sont : une cible de sécurité IA avec principes directeurs et roadmap ; un modèle de gouvernance AI Security ; des politiques, standards et exigences minimales ; une baseline de contrôles ; des catalogues de menaces et de risques ; des architectures de référence ; des évaluations de maturité avec plans de remédiation ; et des roadmaps détaillant jalons, livrables, responsabilités et reporting. Le profil recherché combine une formation de niveau Master ou équivalent, une expérience solide en cybersécurité d'entreprise, architecture sécurité, security engineering, technology risk ou gouvernance sécurité, ainsi qu'une expérience démontrée dans la sécurisation de systèmes d'IA. Une bonne maîtrise des architectures IA modernes et des cadres comme NIST AI RMF, ISO/IEC 42001, ISO/IEC 23894, MITRE ATLAS et OWASP est indispensable. Une expérience en services financiers régulés, infrastructures critiques ou environnements à forte gouvernance est un atout important. Les qualités attendues sont une forte vision stratégique, la capacité à transformer des risques émergents en contrôles pragmatiques et roadmaps exécutables, un bon équilibre entre innovation et sécurité, d'excellentes compétences de communication et d'influence, une approche analytique fondée sur les preuves, ainsi qu'une posture collaborative et orientée vers des solutions réutilisables et durables. Compétences indispensables : AI security governance, security architecture for AI systems, LLMs, RAG, agentic AI, frameworks de contrôle et standards, threat modeling, contrôles réutilisables, engagement des parties prenantes et secure solution design. Télétravail : 3 jours par semaine.
View this job
Contractor

Contractor jobDeveloppeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier/m

WorldWide People
Published on
Java
Springboot

6 months
320-330 €
Montpellier, Occitania
Developpeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier 3 jours de présentiel / 2 jours de TT Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Missions principales : - Assurer la conception, l'intégration et le développement des projets et solutions ainsi que les maintenances correctives et évolutives - Préparer la mise en production avec les équipes expertes CAGIP - Gérer et maintenir la documentation fonctionnelle et technique - Assurer l'assistance à l'utilisation des applications - Assurer le diagnostic et la résolution des dysfonctionnements Environnement agile, mises en production grand public toutes les 3 semaines. La prestation consiste à fabriquer les solutions nécessaires aux évolutions et au bon fonctionnement des produits de la squad, en respectant les normes, procédures et les ambitions de l'entreprise (TTM, UX, ROI, Qualité first) et ce tout au long du cycle de vie produit. Les compétences techniques Java 21/25, Spring Boot et programmation Réactive sont des indispensables pour ce poste. Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Notions : • Le top 10 de l'OWASP • Le système CVE, CWE • Les principales familles d'attaque : XSS, injection HTML\SQL\CSS\Code\etc., CSRF • Les risques liés à l'IA Pratique : • Sécurisation web (cookies, HTTPS, TLS) • Contrôle d'authenticité et d'intégrité d'une application, d'un code • Gestion des erreurs • Offuscation du code • Validation des entrées / sorties • Validation de l'accès aux ressources • Authentification des utilisateurs • Outils d'analyse de code (SonarQube, Checkmarx, Jfrog Xray, Owasp Dependency Check, …)
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us