Le poste Expert AppSec / DevSecOps / Sécurité API (H/F)
Partager cette offre
Dans le cadre du renforcement de la sĂ©curitĂ© applicative et de la stratĂ©gie DevSecOps, lâentreprise souhaite intĂ©grer un expert capable dâĂ©valuer, sĂ©curiser et accompagner les Ă©quipes autour des enjeux AppSec et sĂ©curitĂ© des API.
Lâobjectif est de rĂ©duire les risques cyber, dâamĂ©liorer les processus de dĂ©veloppement sĂ©curisĂ© et de garantir la conformitĂ© des applications et API avec les standards internes et internationaux.
Accompagner la sécurité des applications (AppSec), la promotion du DevSecOps et la sécurisation des API.
đ Description dĂ©taillĂ©e1ïžâŁ SĂ©curitĂ© des applications (AppSec)Lâexpert devra intervenir sur :
Audit complet de sécurité des applications internes et solutions tierces.
Identification des vulnérabilités (ex. : OWASP Top 10) et évaluation des risques.
Analyse et interprĂ©tation des rĂ©sultats dâoutils :
SAST (analyse statique),
SCA (analyse des composants),
DAST (analyse dynamique)âŠ
Rédaction de rapports techniques détaillés : vulnérabilité, criticité, recommandations.
Présentation des résultats aux développeurs et synthÚses destinées aux responsables sécurité.
Analyse des pratiques DevOps existantes, identification des lacunes et proposition de plans de remédiation.
Support aux équipes pour la mise en place de pratiques de développement sécurisé.
Lâexpert devra :
Participer Ă lâĂ©laboration et Ă la mise en Ćuvre de la stratĂ©gie de sĂ©curisation des API.
RĂ©aliser des analyses approfondies des API : authentification, autorisation, niveau dâexposition, protections contre attaques (injection, CSRF, etc.).
Accompagner les développeurs dans la remédiation des failles détectées.
Rédiger des guides et standards de sécurité :
politiques dâaccĂšs,
protocoles de sécurisation,
processus de gestion des incidents.
Assurer un reporting rĂ©gulier sur lâĂ©tat de sĂ©curitĂ© des API et mettre Ă jour la documentation.
Audits AppSec détaillés
Rapports de vulnérabilités
Guides de sécurité API
Recommandations DevSecOps
Documentation technique mise Ă jour
Plans de remédiation
Sécurité des API
Sécurité des applications (AppSec)
Analyse de vulnérabilités
Méthodologies et outils SAST / DAST / SCA
Analyse & gestion de vulnérabilités avancée
Bonnes pratiques de développement sécurisé
Expérience DevSecOps
Présentation des résultats à des équipes techniques et non techniques
Anglais Professionnel â ImpĂ©ratif
Profil recherché
Un Expert AppSec / DevSecOps disposant dâau moins 8â10 ans dâexpĂ©rience, capable de :
Auditer des applications et API selon les standards internationaux (OWASP, NISTâŠ).
Accompagner les équipes de développement pour renforcer la sécurité by design.
InterprĂ©ter des rĂ©sultats dâoutils SAST, DAST, SCA, RASP.
Mettre en place ou renforcer des pipelines DevSecOps.
Rédiger des rapports clairs, opérationnels et adaptés au public concerné.
Travailler en autonomie avec un fort esprit de collaboration.
Compétences clés recherchées : Sécurité des API, AppSec, SAST & DAST, Analyse de vulnérabilités, Anglais professionnel.
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +8âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert AppSec / DevSecOps / Sécurité API (H/F)
RIDCHA DATA
