ematiss

Offre d'emploi Consultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

Île-de-France

ematiss

Publiée le 08/14/2026

Partager cette offre

Contexte :
Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC).

Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA.

Vos missions :
Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements.

Vous travaillerez en étroite collaboration avec les équipes :
-Enterprise Architecture
- DevOps
- Infrastructure
- Cybersécurité
- Équipes de développement réparties dans différentes Business Units

Gouvernance et stratégie :
- Définir les standards, processus et modèles opérationnels AppSec.
- Formaliser les RACI, indicateurs de pilotage et tableaux de bord.
- Participer à la définition de la feuille de route pluriannuelle.
- Préparer et animer les ateliers, comités projet et comités de pilotage.

Sécurité du cycle de développement (DevSecOps) :
- Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD.
- Piloter des études de marché, RFI, RFP, PoC et benchmarks.
- Participer à l'évaluation et au choix des solutions de sécurité.
- Étudier leur intégration dans un écosystème IT complexe.

Accompagnement des équipes :
- Concevoir les supports de communication.
- Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps.
- Participer aux actions de sensibilisation et de formation à la sécurité.
- Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées.

Pilotage opérationnel :
- Suivre les actions, risques, dépendances et arbitrages.
- Coordonner les équipes internes et les partenaires externes.
- Produire les reportings et indicateurs à destination du management.
- Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…).

Profil recherché :
Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.
Expérience significative dans des environnements internationaux et complexes.
Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).
Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.
Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.
Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.
Anglais professionnel indispensable.

Compéntece souhaitées :
- DevSecOps
- Application Security
- Secure SDLC
- Secure Coding
- CI/CD
- Software Supply Chain Security
- Zero Trust
- Gouvernance sécurité
- RFI / RFP / PoC
- Gestion de projet
- Change Management

Profil recherché

Profil recherché :
Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.
Expérience significative dans des environnements internationaux et complexes.
Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).
Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.
Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.
Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.
Anglais professionnel indispensable.

Compéntece souhaitées :
- DevSecOps
- Application Security
- Secure SDLC
- Secure Coding
- CI/CD
- Software Supply Chain Security
- Zero Trust
- Gouvernance sécurité
- RFI / RFP / PoC
- Gestion de projet
- Change Management

Environnement de travail

Contexte :
Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC).

Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA.

Vos missions :
Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements.

Vous travaillerez en étroite collaboration avec les équipes :
-Enterprise Architecture
- DevOps
- Infrastructure
- Cybersécurité
- Équipes de développement réparties dans différentes Business Units

Gouvernance et stratégie :
- Définir les standards, processus et modèles opérationnels AppSec.
- Formaliser les RACI, indicateurs de pilotage et tableaux de bord.
- Participer à la définition de la feuille de route pluriannuelle.
- Préparer et animer les ateliers, comités projet et comités de pilotage.

Sécurité du cycle de développement (DevSecOps) :
- Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD.
- Piloter des études de marché, RFI, RFP, PoC et benchmarks.
- Participer à l'évaluation et au choix des solutions de sécurité.
- Étudier leur intégration dans un écosystème IT complexe.

Accompagnement des équipes :
- Concevoir les supports de communication.
- Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps.
- Participer aux actions de sensibilisation et de formation à la sécurité.
- Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées.

Pilotage opérationnel :
- Suivre les actions, risques, dépendances et arbitrages.
- Coordonner les équipes internes et les partenaires externes.
- Produire les reportings et indicateurs à destination du management.
- Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…).

Profil recherché :
Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.
Expérience significative dans des environnements internationaux et complexes.
Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).
Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.
Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.
Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.
Anglais professionnel indispensable.

Compéntece souhaitées :
- DevSecOps
- Application Security
- Secure SDLC
- Secure Coding
- CI/CD
- Software Supply Chain Security
- Zero Trust
- Gouvernance sécurité
- RFI / RFP / PoC
- Gestion de projet
- Change Management

Paris, France
20 - 99 salariés
ESN
eMATISS, créé en 2002, est une Société de conseils et de services informatiques, spécialisée dans l'expertise J2EE - SAP - SYSTEMES & RESEAUX. Interventions en France entière & Europe pour ses clients grands comptes dans les secteurs d'activités : Banque - Assurance - Industrie - Distribution - Services. Siège social : 72 Boulevard Sebastopol - 75003 PARIS

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous