Partager cette offre
Le consultant interviendra notamment sur :
Sécurité applicative
Réalisation des analyses de risques SSI.
Accompagnement sécurité des projets et évolutions applicatives.
Participation aux phases de cadrage, conception et développement.
DevSecOps
Animation de la démarche DevSecOps.
Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
Veille sécurité et diffusion des bonnes pratiques.
Pilotage des vulnérabilités
Gestion des vulnérabilités applicatives.
Suivi des plans de remédiation.
Reporting auprès des parties prenantes.
Organisation et suivi des audits et pentests.
Gouvernance
Participation aux PI Planning.
Participation aux Roadmaps Produits.
Présence aux comités d'arbitrage.
Contribution à la feuille de route AppSec / DevSecOps.
Environnement Technique
Technologies principales
Java
Cloud (AWS, Azure, On-Premise)
CI/CD
Outils
Snyk
SonarCloud
SonarQube
Outils SAST / SCA
Référentiels
OWASP
ANSSI
ISO 27001
L'environnement se caractérise par :
Une forte maturité Cloud et CI/CD.
Une organisation Agile à l'échelle avec participation aux PI Planning.
Une dimension importante de gouvernance, d'acculturation et de pilotage.
Un périmètre d'environ 5 produits majeurs.
De nombreux projets autour de l'IA.
Profil recherché
TOPS SKILLS
Must Have
Application Security (AppSec)
DevSecOps
Secure SDLC
Gestion des vulnérabilités
SAST / SCA
Snyk
SonarQube / SonarCloud
Cloud & CI/CD
Anglais courant
Nice to Have
OWASP ASVS
OWASP SAMM
EBIOS RM
ISO 27001
Pentest Management
API Security
Container Security
Kubernetes
GitLab CI
Azure DevOps
Soft Skills
Communication & pédagogie
Interaction quotidienne avec :
Développeurs
Product Managers
Architectes
Équipes Sécurité
Leadership d'influence
Convaincre sans lien hiérarchique.
Accompagner le changement.
Fédérer les communautés.
Favoriser l'adoption des bonnes pratiques.
Autonomie
Le client recherche un consultant capable de :
S'approprier le périmètre.
Travailler de manière proactive.
Identifier des axes d'amélioration.
Porter les sujets jusqu'à leur aboutissement.
Date de démarrage : ASAP
Localisation : Paris 9
Rythme : 2 jours de télétravail
TJM : en fonction du profil
Durée : 1 an min
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
AppSec & DevSecOps Senior H/F
ALLEGIS GROUP
