Le poste Expert Sécurité Applicative / DevSecOps (H/F)
Partager cette offre
Dans le cadre du renforcement de notre dispositif de sĂ©curitĂ© applicative, nous recherchons un(e) Expert(e) en SĂ©curitĂ© Applicative pour accompagner les Ă©quipes de dĂ©veloppement dans lâintĂ©gration des bonnes pratiques de sĂ©curitĂ© tout au long du cycle de vie logiciel (Secure SDLC).
Vous Ă©voluerez dans un environnement technologique moderne et exigeant, au cĆur de projets stratĂ©giques intĂ©grant des architectures web, cloud-native et des technologies innovantes incluant lâIA gĂ©nĂ©rative.
đŻ Missions principalesVous interviendrez en tant que rĂ©fĂ©rent(e) sĂ©curitĂ© applicative et aurez pour responsabilitĂ©s :
Accompagner les Ă©quipes de dĂ©veloppement dans lâintĂ©gration des bonnes pratiques de sĂ©curitĂ© (Secure SDLC)
Conseiller sur les choix dâarchitecture, lâĂ©valuation des risques et la sĂ©curisation des applications
DĂ©finir, maintenir et faire Ă©voluer les standards de dĂ©veloppement sĂ©curisĂ© (incluant les enjeux liĂ©s Ă lâIA gĂ©nĂ©rative et aux LLM)
RĂ©aliser des audits de code, revues de sĂ©curitĂ©, tests dâintrusion applicatifs et analyses dâarchitecture
Mettre en place et automatiser les contrÎles de sécurité dans les pipelines CI/CD (approche DevSecOps)
Administrer et optimiser les outils de sécurité applicative (SAST, DAST, SCA)
Accompagner les Ă©quipes dans lâanalyse et la remĂ©diation des vulnĂ©rabilitĂ©s
Participer au choix et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks, authentification)
Suivre les plans de remédiation issus des audits et pentests
Sensibiliser et former les équipes techniques à la sécurité applicative
Contribuer au dĂ©veloppement dâapplications (Java, PHP, Python, web moderne)
OWASP Top 10 : expert
Java : confirmé
PHP, Python, AngularJS, Node.js
Spring, Quarkus
API REST / SOAP
Docker, Kubernetes
CI/CD & DevSecOps
Keycloak, OAuth2, OpenID Connect
OWASP API Security / OWASP LLM Top 10
Java, PHP, Python, AngularJS, Node.js, Spring, Quarkus, API REST, SOAP, Docker, Kubernetes, Keycloak, CI/CD, DevSecOps, SAST (Coverity), SCA (Black Duck), DAST (InsightAppSec), OWASP Top 10
Profil recherché
Vous ĂȘtes passionnĂ©(e) par la cybersĂ©curitĂ© applicative et aimez ĂȘtre au cĆur de la technique comme de lâaccompagnement des Ă©quipes.
Vous avez une forte capacité à :
vulgariser des sujets techniques complexes
travailler en transverse avec des équipes de développement
anticiper les risques et proposer des solutions concrĂštes
évoluer dans des environnements agiles et exigeants
Un rĂŽle dâexpert sĂ©curitĂ© Ă forte responsabilitĂ©
Des projets à fort enjeu technique et stratégique
Un environnement moderne (DevSecOps, cloud, CI/CD)
La possibilitĂ© dâinfluencer les standards de sĂ©curitĂ© de lâorganisation
Une exposition aux technologies émergentes (IA / LLM / cloud-native)
Environnement de travail
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +8âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Sécurité Applicative / DevSecOps (H/F)
Sapiens Group
