CyberTee

Contractor job CONSULTANT SECURITE - AUDITEUR CODE STATIQUE

Paris

CyberTee

Job position

Contractor
28/09/2025
3 months
400-480 €
2 to 5 years experience
Hybrid
Paris, France
Published on 10/09/2025

Share this job

Nous cherchons un auditeur de code statique Java, orienté sécurité, pour une mission ponctuelle chez un client où les pentests dynamiques ont déjà été faits.

Profil recherché

Expert en sécurité applicative avec expérience concrète en audit de code statique Java.

Ancien développeur Java ou profil très à l’aise avec l’écosystème (Spring, Hibernate, etc.).

Maîtrise des vulnérabilités OWASP Top 10, CWE, logique applicative, injections, etc.

À l’aise avec les audits manuels (sans outils commerciaux type Checkmarx, Fortify, etc.).

Dispose de son propre outillage open source/local : FindSecBugs, Semgrep, CodeQL, etc.

Autonome, capable d’identifier, documenter et expliquer les failles identifiées dans le code.

Capable de travailler depuis son PC, sur un projet sans environnement outillé côté client.

Missions

Réaliser un audit de code statique Java, dans un contexte post-pentest dynamique.

Analyser le code source pour identifier les vulnérabilités de sécurité potentielles non détectées dynamiquement.

Utiliser ses propres outils pour faciliter l’analyse (FindSecBugs, Semgrep, etc.).

Produire un rapport de findings structuré : description, risque, recommandation.

Échanger avec les équipes internes pour expliquer les failles identifiées si nécessaire.

Travailler en autonomie

Candidate profile

Nous cherchons un auditeur de code statique Java, orienté sécurité, pour une mission ponctuelle chez un client où les pentests dynamiques ont déjà été faits.

Profil recherché

Expert en sécurité applicative avec expérience concrète en audit de code statique Java.

Ancien développeur Java ou profil très à l’aise avec l’écosystème (Spring, Hibernate, etc.).

Maîtrise des vulnérabilités OWASP Top 10, CWE, logique applicative, injections, etc.

À l’aise avec les audits manuels (sans outils commerciaux type Checkmarx, Fortify, etc.).

Dispose de son propre outillage open source/local : FindSecBugs, Semgrep, CodeQL, etc.

Autonome, capable d’identifier, documenter et expliquer les failles identifiées dans le code.

Capable de travailler depuis son PC, sur un projet sans environnement outillé côté client.

Working environment

Missions

Réaliser un audit de code statique Java, dans un contexte post-pentest dynamique.

Analyser le code source pour identifier les vulnérabilités de sécurité potentielles non détectées dynamiquement.

Utiliser ses propres outils pour faciliter l’analyse (FindSecBugs, Semgrep, etc.).

Produire un rapport de findings structuré : description, risque, recommandation.

Échanger avec les équipes internes pour expliquer les failles identifiées si nécessaire.

Travailler en autonomie

Paris, France
< 20 employees
Consultancy firm
Cyberr, c'est la première plateforme de recrutement ultra-spécialisée dans le secteur de la cybersécurité. Conçue pour aider les organisations à trouver le talent adapté à leurs besoins, au bon moment, et au bon tarif, Cyberr s'appuie sur une technologie innovante qui fait matcher rapidement, efficacement et avec précision les offres avec les meilleurs candidats parmi le premier réseau d'experts qualifiés d'Europe.

Apply to this job!

Find your next career move from +1,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

CONSULTANT SECURITE - AUDITEUR CODE STATIQUE

CyberTee

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2025 © Free-Work / AGSI SAS
Follow us