Octopus Group

Mission freelance Expert Sécurité des applications -AppSec, DevSecOps et sécurité des API, Anglais Opérationnel (H/F)

Paris

Octopus Group

Le poste

Freelance
Dès que possible
1 an
550-650 €⁄j
> 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 12/01/2026

Partager cette offre

Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API

Description détaillée  

Dans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique capable d'aider notre client à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées aux besoins et aux contextes de l'entreprise.

Vous devrez être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps.

- Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

- Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…

- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.

- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.

- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plans de remédiation.

 

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.

- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.

- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.

- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions.

 

Définition du profil      

Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs

Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé

Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé

Participer à la maintenance des outils en place

Outils de SAST, SCA, RASP, DAST… mais également des agrégateurs de vulnérabilités

Profil recherché

Compétences techniques       

Sécurité des API - Expert - Impératif

Sécurité des applications - Expert - Impératif

Analyse et gestion de vulnérabilités - Confirmé - Impératif

SAST & DAST, SCA - Confirmé - Important

 

Connaissances linguistiques   

Anglais Professionnel (Impératif)

Paris, France
20 - 99 salariés
ESN
Octopus Group est une ServiceTech de près de 100 consultants en Ile de France Nos compétences, articulées comme des tentacules, poursuivent les mêmes objectifs : - Accompagner nos partenaires dans les transformations digitales nécessaires. - Participer aux mutations de l’IT vers un modèle plus agile axe services répondant aux besoins de rapidité, d’efficience et de qualité - Fournir, maintenir et exploiter les services des gestion de données afin d’en améliorer l’exploitabilité et fluidifier la prise de décision - Améliorer l’efficience opérationnelle des services de l’entreprise (RH, finance, communication). Nous accompagnons nos clients au travers de nos offres de services : - Infrastructure / Production - Cloud et Devops - Business intelligence et Big Data - Cybersécurité - Gouvernance projet et accompagnement Métier

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Sécurité des applications -AppSec, DevSecOps et sécurité des API, Anglais Opérationnel (H/F)

Octopus Group

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous