KEONI CONSULTING

Contractor job Appsec/DevSecOps - IDF - N4

Paris

KEONI CONSULTING

Job position

Contractor
As soon as possible
18 months
200-700 €
> 10 years experience
Hybrid
Paris, France
Published on 07/01/2026

Share this job

CONTEXTE

 Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API

 MISSIONS  

Dans le cadre des activités de l'équipe responsable de la sécurité des applications, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise. 

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps

 - Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

- Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…

- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.

- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.

- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plans de remédiation.

 L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.

- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.

- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.

- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions.

 Compétences techniques       

Sécurité des API - Expert - Impératif

Sécurité des applications - Expert - Impératif

Analyse et gestion de vulnérabilités - Confirmé - Impératif

SAST & DAST, SCA - Confirmé - Important

 Connaissances linguistiques   

Anglais Professionnel (Impératif)

Définition du profil      

Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs

Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé

Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé

Participer à la maintenance des outils en place

Outils de SAST, SCA, RASP, DAST… mais également des agrégateurs de vulnérabilités

Candidate profile

Compétences techniques       

Sécurité des API - Expert - Impératif

Sécurité des applications - Expert - Impératif

Analyse et gestion de vulnérabilités - Confirmé - Impératif

SAST & DAST, SCA - Confirmé - Important

 Connaissances linguistiques   

Anglais Professionnel (Impératif)

Working environment

CONTEXTE

 Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API

Dans le cadre des activités de l'équipe responsable de la sécurité des applications, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise. 

La Défense, Île-de-France
< 20 employees
IT services
Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital. Kéoni Consulting aide les entreprises à: Faire la différence Innover et créer Réinventer votre business Satisfaire les clients Gagner en avantages compétitifs Devenir le leader de leur secteur Devenir le leader de votre secteur Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation)

Apply to this job!

Find your next career move from +700 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Appsec/DevSecOps - IDF - N4

KEONI CONSULTING

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us