LeHibou

Contractor job Expert Devsecops H/F

Ile-de-France

LeHibou

Job position

Contractor
As soon as possible
3 years
530-800 €
5 to 10 years experience
Hybrid
Ile-de-France, France
Published on 06/01/2026

Share this job

Nous recherchons pour l'un de nos clients grand compte dans le secteur bancaire, un expert Devsecops.

Le livrable est :

-Compétences techniquesSécurité des API - Expert - Impératif
-Sécurité des applications - Expert - Impératif
-Analyse et gestion de vulnérabilités - Confirmé - Impératif


SAST & DAST, SCA - Confirmé - Important

Connaissances linguistiques Anglais Professionnel (Impératif)

Description détaillée

Dans le cadre des activités de l'équipe responsable de la sécurité des application, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise.L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps- Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

- Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…
- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.
- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.
- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation.

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.
- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.
- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.
- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions

Candidate profile

Nous recherchons pour l'un de nos clients grand compte dans le secteur bancaire, un expert Devsecops.

Le livrable est :

-Compétences techniquesSécurité des API - Expert - Impératif
-Sécurité des applications - Expert - Impératif
-Analyse et gestion de vulnérabilités - Confirmé - Impératif


SAST & DAST, SCA - Confirmé - Important

Connaissances linguistiques Anglais Professionnel (Impératif)

Description détaillée

Dans le cadre des activités de l'équipe responsable de la sécurité des application, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise.L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps- Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

- Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…
- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.
- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.
- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation.

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.
- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.
- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.
- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions

Working environment

Nous recherchons pour l'un de nos clients grand compte dans le secteur bancaire, un expert Devsecops.

Le livrable est :

-Compétences techniquesSécurité des API - Expert - Impératif
-Sécurité des applications - Expert - Impératif
-Analyse et gestion de vulnérabilités - Confirmé - Impératif


SAST & DAST, SCA - Confirmé - Important

Connaissances linguistiques Anglais Professionnel (Impératif)

Description détaillée

Dans le cadre des activités de l'équipe responsable de la sécurité des application, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise.L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps- Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

- Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…
- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.
- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.
- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation.

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.
- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.
- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.
- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions

Boulogne-Billancourt, Ile-de-France
20 - 99 employees
Start-up
LeHibou, c’est la première plateforme de consultants freelances spécialisés en Tech & Innovation en Europe, qui met en relation les meilleurs experts avec des Grands Comptes et ETI. Chiffres clés & croissance : ✅ +120 000 consultants Tech inscrits ✅ 112M€ de CA en 2024 ✅ Lauréat de la FrenchTech Next40 ✅ Champion de la Croissance (Les Echos 2024 / Sifted 50 2024 / FT 2024 / Tech500) Notre différence ? Une alternative innovante aux ESN traditionnelles, grâce à une plateforme innovante utilisant l’IA et à un accompagnement humain pour tous nos clients et freelances. Nos offres : - LeHibou Experts, la 1ère plateforme des Freelances Tech en Europe - LeHibou Cybersecurity, l’accompagnement en Cybersécurité - LeHibou Executive, les Managers de votre transition 📍 Bureaux à Paris, Bordeaux, Toulouse, Lyon, Nantes, Marseille, Grand Baie & Bruxelles

Apply to this job!

Find your next career move from +800 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Expert Devsecops H/F

LeHibou

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us