Le poste

Freelance
CDI
Dès que possible
1 an renouvelable
5 à 10 ans d’expérience
Télétravail partiel
Paris 14e Arrondissement, France
Publiée le 11/06/2026 - Mise à jour le 13/06/2026

Partager cette offre

Les principaux objectifs de la prestation sont :

Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques

Formation : sensibilisation et montée en compétences des équipes études et développement

Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités

Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés

Ils se découperont de la façon suivante :

Amélioration et maintien des standards de sécurité dans les développements

La prestation contribuera à l’évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies, et les risques associés aux nouvelles menaces :

Evolution et maintien de la documentation existante

Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives

Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM

Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CICD)

Accompagnement sur les projets stratégiques

La prestation s’assurera de l’application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d’architectures applicatives.

• Conseils sécurité applicative

•Analyse sécurité de l’architecture applicative

•Contrôles sécurité (audit de code, pentest en phase de dev, …)

•Aide à la sécurisation durant les phases de developpement.

Accompagnement des équipes études et développements dans le choix de technologie ou framework

•Compréhension des besoins des équipes ETU/DEV et la stratégie IT

•Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.)

•Participation à la définition des configurations des différents frameworks ou outils.

•Contrôle de leurs bonnes mises en oeuvre.

Maintien et évolution des outils d’analyse de code (SAST) et des librairies (SCA), et d’analyse dynamique (DAST)

La prestation aura la charge du pilotage des outils d’analyse de code (Coverity), d’audit des librairies (Black duck), et du DAST (Insight App Sec).

•Définition et amélioration des processus d’intégration de l’outil aux processus de développement

•Configuration fonctionnelle des outils ;

•Promotion de l’outil et accompagnement des équipes études dans l’appropriation de l’outil ;

•Définition et amélioration des politiques d’analyse de code

•Accompagnement des équipes études dans l’analyse des résultats ;

•Conseil des équipes études sur les mesures correctives à mettre en oeuvre ;

Suivi des recommandations d’audits sur le périmètre des équipes études et développement

•Analyse/challenge des nouvelles recommandations issues de tests d’intrusion;

•Construction des plans d’action afférents avec les équipes IT ;

•Pilotage du traitement des recommandations sécurité ;

•Reporting.

Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements »

•Plan de sensibilisation sécurité sur le périmètre étude et développement.

•Participation au choix des méthodes de sensibilisation (workshop, CTF…) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique.

•Développement des frameworks Amundi ainsi qu’à la réalisation des audits de type boite blanche ou encore proposer des corrections de vulnérabilité directement dans le code.

PRE-REQUIS

L’expertise sécurité applicative est impérative.

• OWASP Web Top 10

• OWASP API Security Top 10 (2023)

• OWASP LLM Top 10 (2025)

• Secure SDLC et pratiques DevSecOps (shift-left security)

• Audit technique : boîte blanche (code), boîte grise, boîte noire

• Expertise dans le développement :

o Langages : Java, PHP, AngularJS, Python,

o Technologie : Frameworks Spring, Quarkus, API REST, NoteJS, SOAP, Java RMI.

• Expertise sécurité dans les technologies modernes d’authentification : OpendID, Oauth.

o Outil Keycloak

• Container / Cloud-native: Docker security, Kubernetes RBAC, Network Policies, Helm chart security

• Domaines informatiques : réseau, infrastructure, développement, etc.

• Architectures standards techniques d’une entreprise (reverse proxy, firewall, DMZ)

• Contexte international : francophone et anglophone

🧰 Stack : Java, PHP, Python, AngularJS, Spring, Quarkus, Keycloak, Docker, Kubernetes, Coverity, Black Duck, Insight App Sec, CI/CD, OWASP

Profil recherché

Expertise confirmée en sécurité applicative (OWASP Web Top 10, API Top 10, LLM Top 10)

Double compétence sécurité + développement (Java, PHP, Python)

Maîtrise des pratiques DevSecOps et Secure SDLC

Expertise en authentification moderne : OpenID Connect, OAuth2, Keycloak

Connaissance des environnements conteneurisés : Docker, Kubernetes RBAC, Helm

Anglais obligatoire (contexte international)

Environnement de travail

Environnement organisationnel

  • Au sein du service ISS (en charge de la sécurité informatique)

  • En étroite collaboration avec les équipes études et développement

Environnement technique

  • Langages : Java, PHP, Python, SQL/LDAP

  • Frameworks : Spring, Quarkus, API REST, NodeJS, SOAP, Java RMI

  • Authentification : OpenID Connect, OAuth2, Keycloak

  • Conteneurisation : Docker, Kubernetes, Helm

  • Outils sécurité : Coverity (SAST), Black Duck (SCA), Insight App Sec (DAST)

  • Pipelines CI/CD

  • AngularJS

Neuilly-sur-Seine, Île-de-France
20 - 99 salariés
ESN
De nombreuses années d’expériences au sein de moyens et de grands groupes ont permis d’acquérir d’importantes responsabilités sur de multiples projets nationaux et internationaux. SKYLLIT se positionne aujourd’hui sur des postes axés sur les technologies de l’information dans les infrastructures ou les applications métiers avec rigueur et succès

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Sécurité

SKYLLIT

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous