Le poste

Freelance
02/11/2025
12 mois
400-550 €⁄j
2 Ă  5 ans d’expĂ©rience
Télétravail partiel
Île-de-France, France
Publiée le 07/10/2025

Partager cette offre

🎯 Enjeu principal

Garantir l’intĂ©gration systĂ©matique de la sĂ©curitĂ© (SSI) dans les projets Agile — de la conception Ă  la mise en production — en s’appuyant sur des processus, pratiques et livrables clairement dĂ©finis et continuellement amĂ©liorĂ©s.

đŸ› ïž Objectif de la mission

Accompagner le dĂ©ploiement opĂ©rationnel de la politique d’intĂ©gration de la sĂ©curitĂ© dans les projets (ISP) au sein des dĂ©marches Agile, en assurant sa cohĂ©rence avec la mĂ©thodologie projet existante (REPERE).

Les principales activités incluent :

  • Adapter la dĂ©marche ISP au contexte Agile pour la rendre fluide, pragmatique et alignĂ©e avec les pratiques des Ă©quipes.

  • Animer et structurer la dĂ©marche sĂ©curitĂ© auprĂšs des Ă©quipes produit et cybersĂ©curitĂ© (architectes, tech leads, security champions, PSO, experts DevSecOps
).

  • Formaliser et contextualiser les processus : clarifier les Ă©tapes, rĂŽles et livrables sĂ©curitĂ© Ă  chaque phase projet.

  • Mettre Ă  disposition un framework rĂ©utilisable : modĂšles, templates et bonnes pratiques pour uniformiser l’approche.

  • Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturitĂ©, la conformitĂ© et les KRI.

  • Faire Ă©voluer la mĂ©thodologie REPERE pour y intĂ©grer les livrables sĂ©curitĂ© Ă  chaque jalon.

💡 CompĂ©tences attendues

  • Excellente connaissance des rĂ©fĂ©rentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks

  • Connaissance des guides de bonnes pratiques ANSSI

  • MaĂźtrise du framework OWASP SAMM

  • Bonne comprĂ©hension des bonnes pratiques de publication web

  • CapacitĂ© Ă  Ă©valuer et gĂ©rer les risques cybersĂ©curitĂ©

Profil recherché

🎯 Enjeu principal

Garantir l’intĂ©gration systĂ©matique de la sĂ©curitĂ© (SSI) dans les projets Agile — de la conception Ă  la mise en production — en s’appuyant sur des processus, pratiques et livrables clairement dĂ©finis et continuellement amĂ©liorĂ©s.

đŸ› ïž Objectif de la mission

Accompagner le dĂ©ploiement opĂ©rationnel de la politique d’intĂ©gration de la sĂ©curitĂ© dans les projets (ISP) au sein des dĂ©marches Agile, en assurant sa cohĂ©rence avec la mĂ©thodologie projet existante (REPERE).

Les principales activités incluent :

  • Adapter la dĂ©marche ISP au contexte Agile pour la rendre fluide, pragmatique et alignĂ©e avec les pratiques des Ă©quipes.

  • Animer et structurer la dĂ©marche sĂ©curitĂ© auprĂšs des Ă©quipes produit et cybersĂ©curitĂ© (architectes, tech leads, security champions, PSO, experts DevSecOps
).

  • Formaliser et contextualiser les processus : clarifier les Ă©tapes, rĂŽles et livrables sĂ©curitĂ© Ă  chaque phase projet.

  • Mettre Ă  disposition un framework rĂ©utilisable : modĂšles, templates et bonnes pratiques pour uniformiser l’approche.

  • Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturitĂ©, la conformitĂ© et les KRI.

  • Faire Ă©voluer la mĂ©thodologie REPERE pour y intĂ©grer les livrables sĂ©curitĂ© Ă  chaque jalon.

💡 CompĂ©tences attendues

  • Excellente connaissance des rĂ©fĂ©rentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks

  • Connaissance des guides de bonnes pratiques ANSSI

  • MaĂźtrise du framework OWASP SAMM

  • Bonne comprĂ©hension des bonnes pratiques de publication web

  • CapacitĂ© Ă  Ă©valuer et gĂ©rer les risques cybersĂ©curitĂ©

Environnement de travail

🎯 Enjeu principal

Garantir l’intĂ©gration systĂ©matique de la sĂ©curitĂ© (SSI) dans les projets Agile — de la conception Ă  la mise en production — en s’appuyant sur des processus, pratiques et livrables clairement dĂ©finis et continuellement amĂ©liorĂ©s.

đŸ› ïž Objectif de la mission

Accompagner le dĂ©ploiement opĂ©rationnel de la politique d’intĂ©gration de la sĂ©curitĂ© dans les projets (ISP) au sein des dĂ©marches Agile, en assurant sa cohĂ©rence avec la mĂ©thodologie projet existante (REPERE).

Les principales activités incluent :

  • Adapter la dĂ©marche ISP au contexte Agile pour la rendre fluide, pragmatique et alignĂ©e avec les pratiques des Ă©quipes.

  • Animer et structurer la dĂ©marche sĂ©curitĂ© auprĂšs des Ă©quipes produit et cybersĂ©curitĂ© (architectes, tech leads, security champions, PSO, experts DevSecOps
).

  • Formaliser et contextualiser les processus : clarifier les Ă©tapes, rĂŽles et livrables sĂ©curitĂ© Ă  chaque phase projet.

  • Mettre Ă  disposition un framework rĂ©utilisable : modĂšles, templates et bonnes pratiques pour uniformiser l’approche.

  • Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturitĂ©, la conformitĂ© et les KRI.

  • Faire Ă©voluer la mĂ©thodologie REPERE pour y intĂ©grer les livrables sĂ©curitĂ© Ă  chaque jalon.

💡 CompĂ©tences attendues

  • Excellente connaissance des rĂ©fĂ©rentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks

  • Connaissance des guides de bonnes pratiques ANSSI

  • MaĂźtrise du framework OWASP SAMM

  • Bonne comprĂ©hension des bonnes pratiques de publication web

  • CapacitĂ© Ă  Ă©valuer et gĂ©rer les risques cybersĂ©curitĂ©

Paris, France
< 20 salariés
Cabinet de conseil
Cyberr, c'est la premiÚre plateforme de recrutement ultra-spécialisée dans le secteur de la cybersécurité. Conçue pour aider les organisations à trouver le talent adapté à leurs besoins, au bon moment, et au bon tarif, Cyberr s'appuie sur une technologie innovante qui fait matcher rapidement, efficacement et avec précision les offres avec les meilleurs candidats parmi le premier réseau d'experts qualifiés d'Europe.

Postulez Ă  cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critÚres importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consultant ISP

CyberTee

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous