CyberTee

Mission freelance CONSULTANT SECURITE - AUDITEUR CODE STATIQUE

Paris

CyberTee

Le poste

Freelance
28/09/2025
3 mois
400-480 €⁄j
2 à 5 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 10/09/2025

Partager cette offre

Nous cherchons un auditeur de code statique Java, orienté sécurité, pour une mission ponctuelle chez un client où les pentests dynamiques ont déjà été faits.

Profil recherché

Expert en sécurité applicative avec expérience concrète en audit de code statique Java.

Ancien développeur Java ou profil très à l’aise avec l’écosystème (Spring, Hibernate, etc.).

Maîtrise des vulnérabilités OWASP Top 10, CWE, logique applicative, injections, etc.

À l’aise avec les audits manuels (sans outils commerciaux type Checkmarx, Fortify, etc.).

Dispose de son propre outillage open source/local : FindSecBugs, Semgrep, CodeQL, etc.

Autonome, capable d’identifier, documenter et expliquer les failles identifiées dans le code.

Capable de travailler depuis son PC, sur un projet sans environnement outillé côté client.

Missions

Réaliser un audit de code statique Java, dans un contexte post-pentest dynamique.

Analyser le code source pour identifier les vulnérabilités de sécurité potentielles non détectées dynamiquement.

Utiliser ses propres outils pour faciliter l’analyse (FindSecBugs, Semgrep, etc.).

Produire un rapport de findings structuré : description, risque, recommandation.

Échanger avec les équipes internes pour expliquer les failles identifiées si nécessaire.

Travailler en autonomie

Profil recherché

Nous cherchons un auditeur de code statique Java, orienté sécurité, pour une mission ponctuelle chez un client où les pentests dynamiques ont déjà été faits.

Profil recherché

Expert en sécurité applicative avec expérience concrète en audit de code statique Java.

Ancien développeur Java ou profil très à l’aise avec l’écosystème (Spring, Hibernate, etc.).

Maîtrise des vulnérabilités OWASP Top 10, CWE, logique applicative, injections, etc.

À l’aise avec les audits manuels (sans outils commerciaux type Checkmarx, Fortify, etc.).

Dispose de son propre outillage open source/local : FindSecBugs, Semgrep, CodeQL, etc.

Autonome, capable d’identifier, documenter et expliquer les failles identifiées dans le code.

Capable de travailler depuis son PC, sur un projet sans environnement outillé côté client.

Environnement de travail

Missions

Réaliser un audit de code statique Java, dans un contexte post-pentest dynamique.

Analyser le code source pour identifier les vulnérabilités de sécurité potentielles non détectées dynamiquement.

Utiliser ses propres outils pour faciliter l’analyse (FindSecBugs, Semgrep, etc.).

Produire un rapport de findings structuré : description, risque, recommandation.

Échanger avec les équipes internes pour expliquer les failles identifiées si nécessaire.

Travailler en autonomie

Paris, France
< 20 salariés
Cabinet de conseil
Cyberr, c'est la première plateforme de recrutement ultra-spécialisée dans le secteur de la cybersécurité. Conçue pour aider les organisations à trouver le talent adapté à leurs besoins, au bon moment, et au bon tarif, Cyberr s'appuie sur une technologie innovante qui fait matcher rapidement, efficacement et avec précision les offres avec les meilleurs candidats parmi le premier réseau d'experts qualifiés d'Europe.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

CONSULTANT SECURITE - AUDITEUR CODE STATIQUE

CyberTee

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous