Le poste Expert AppSec / DevSecOps & Sécurité des API
Partager cette offre
Ce poste consiste à accompagner les équipes techniques dans le renforcement de la sécurité des applications et des API au sein d’un environnement DevSecOps exigeant. Le rôle implique la réalisation d’audits de sécurité applicative, l’analyse des vulnérabilités issues d’outils SAST, DAST et SCA, l’évaluation des risques cyber ainsi que la mise en place de plans de remédiation adaptés. L’expert intervient également sur la définition et le déploiement de stratégies de sécurisation des API, le contrôle des mécanismes d’authentification et d’autorisation, l’accompagnement des développeurs sur les pratiques de développement sécurisé et la production de rapports techniques et opérationnels destinés aux équipes de développement comme aux responsables sécurité.
Profil recherché
Le profil recherché est celui d’un expert confirmé en sécurité applicative, DevSecOps et sécurité des API, disposant d’une solide expérience dans l’identification, l’analyse et la remédiation des vulnérabilités applicatives. Le candidat maîtrise les problématiques liées à l’OWASP Top 10, aux outils SAST, DAST et SCA, ainsi qu’aux mécanismes de sécurisation des API (authentification, autorisation, monitoring et protection). Il est capable de réaliser des audits techniques, d’interpréter des résultats d’analyses de sécurité et d’accompagner les équipes de développement dans l’adoption des bonnes pratiques Secure by Design. Une excellente capacité de communication est attendue afin de vulgariser les enjeux de cybersécurité auprès d’interlocuteurs techniques et métiers, ainsi qu’un niveau d’anglais professionnel pour évoluer dans un environnement international.
Environnement de travail
L’environnement de travail évolue dans un contexte technologique exigeant et orienté cybersécurité, au sein d’équipes pluridisciplinaires mêlant développeurs, experts sécurité, DevOps et responsables infrastructure. Le poste s’inscrit dans une démarche DevSecOps avec une forte culture d’amélioration continue, d’automatisation des contrôles de sécurité et de sécurisation des applications et des API dès la phase de conception. Les missions impliquent l’utilisation d’outils d’analyse de vulnérabilités (SAST, DAST, SCA), de plateformes CI/CD et de solutions de monitoring et de protection des APIs. L’environnement requiert une forte capacité d’analyse, de collaboration transverse et d’accompagnement des équipes techniques sur les enjeux de sécurité applicative et de conformité cyber.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert AppSec / DevSecOps & Sécurité des API
Deodis