Trouvez votre prochaine offre d’emploi ou de mission freelance Java

Ce qu’il faut savoir sur Java

Java est un langage de programmation largement utilisé, connu pour sa portabilité et ses performances. Il est essentiel pour créer des applications multiplateformes, des solutions d'entreprise aux applications mobiles.

Votre recherche renvoie 867 résultats.
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance

Mission freelanceDV Infrastructure/Software Engineer

LA International Computer Consultants Ltd
Publiée le

30 mois
SW1A 2AH, City of Westminster, England, United Kingdom
DV Infrastructure/Software Engineer Office days - minimum 3 Location - London, Manchester, Ipswich, and Cheltenham. Security - DV Rate £600 - £750 Inside IR35 We have lots of roles available at different seniority levels. Accountabilities will vary depending on role, but will follow these principles: * Own and deliver engineering platform capabilities that enable teams to build, test, secure, and deploy services in a highly-automated, CI/CD-driven environment. * Design, implement, and evolve CI/CD pipelines, ensuring consistent, reliable, and repeatable delivery processes across multiple teams and services. * Embed Infrastructure-as-Code (IaC) practices, driving standardisation, scalability, and elimination of manual provisioning and configuration drift. * Integrate security controls into engineering workflows, ensuring services are secure by design and comply with the highest standards, from initial build through to production. * Support and enable engineering teams, providing guidance, tooling, and best practices to improve delivery velocity, quality, and resilience. * Continuously optimise automation, identifying opportunities to remove repetitive manual tasks, reduce cycle times and improve developer experience. * Collaborate across development, security, and operations spheres, breaking down silos and promoting end-to-end ownership of services. * Maintain and improve engineering tooling and platforms, including source-code control systems, build systems, artifact repositories and deployment frameworks. * Drive adoption of modern engineering practices, including continuous integration, continuous delivery, automated testing, and observability. * Monitor and improve platform performance and reliability, using metrics such as deployment frequency, lead-time, failure rates, and recovery times. * Contribute to technical standards and governance, ensuring consistency, security, and best-practice across engineering teams. * Support incident response and problem resolution, ensuring rapid recovery and continuous improvement through feedback loops and retrospective sessions. * Document and share knowledge, building reusable patterns, templates and guidance in order to scale up engineering capability. Technical: * Single- or multi-tier software application development (Java, Python, JavaScript, C++, C#, etc) * Database technologies & ORM (Elastic, MySQL/MariaDB, SQL*Server, etc) * Spec-driven software development & MCP use (Kiro, Claude, etc) * Source-code control (Git & Git-based technologies e.g. GitOps) * CI/CD platforms (GitLab, Jenkins) * Configuration management & IaC frameworks (Terraform, Ansible, Chef, Puppet) * Containerisation & container platforms (Kubernetes, Helm-based management & deployment) * Cloud-native platforms (AWS, Azure, GCP, VCF) * Artifact & package management (Nexus/Artifactory/Harbor) * Observability (Prometheus, Grafana, ELK stack, Fleet, Defend) * Identity & access management (IAM, OAuth/OIDC e.g. Keycloak, Secrets Mgmt e.g. Vault) * Automated testing frameworks * Release & deployment automation (ArgoCD, Flux) * Data-streaming & integration platforms (Kafka, NiFi) * Load-balancing and proxies (Nginx, HAProxy, ALB) * Encryption & certificate lifecycle management (TLS/SSL, PKI, etc) * OS configuration & management (Linux, Microsoft Windows) * System administration/diagnosis/troubleshooting * Networking (DNS, NAT, IP-addressing, TCP/UDP, routing, switching, firewalls, VPNs, etc) please share your latest CV Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Voir cette offre
Freelance

Mission freelanceDéveloppeur Full Stack API – Montpellier

VISIAN
Publiée le
Javascript
Linux
Node.js

3 ans
480 €
Montpellier, Occitanie
1. La missionDans le cadre du développement et de l'évolution de plateformes techniques dédiées à la transformation des processus IT, nous recherchons un Développeur Full Stack pour rejoindre une équipe spécialisée dans la conception et la mise à disposition de services à destination des équipes techniques. L'équipe travaille notamment sur des solutions permettant de faciliter l'adoption des pratiques DevOps, à travers des plateformes de services, des API et des portails selfcare. Vous interviendrez sur des sujets variés autour de : Services IaaS / PaaS et plateformes Cloud ; Services Kubernetes / CaaS ; Intégration et déploiement continus (CI/CD) ; Conception et exposition d'API ; Développement de portails et outils selfcare ; Industrialisation et automatisation des processus IT. Vos principales responsabilitésConcevoir des solutions techniques répondant aux besoins fonctionnels et techniques ; Participer à la conception et au développement d'applications Full Stack dans une approche API First ; Assurer la maintenance et l'évolution des applications existantes ; Participer aux différents rituels Agile avec les Product Owners et le Scrum Master ; Rédiger et maintenir la documentation technique des applications ; Contribuer à l'amélioration continue des pratiques et de l'architecture ; Effectuer une veille technologique et participer à l'identification de solutions Open Source pertinentes ; Garantir la qualité, la robustesse et la maintenabilité des développements. Des déplacements occasionnels peuvent être à prévoir.
Voir cette offre

Les métiers et les missions en freelance pour Java

Développeur·euse Java (Kotlin, Groovy...)

Le/ La développeur·euse Java utilise le langage Java pour concevoir, développer et maintenir des applications robustes, souvent dans des environnements back-end ou systèmes complexes.

Développeur·euse fullstack

Le/ La développeur·euse fullstack maîtrise Java pour gérer le développement côté serveur et assurer une interaction fluide avec le front-end.

Ingénieur·e devops (Cloud)

L’ingénieur·e devops utilise Java pour automatiser, configurer et optimiser les déploiements dans des environnements cloud tout en assurant la scalabilité des applications.

Architecte solutions

L’architecte solutions utilise Java pour concevoir des architectures logicielles modulaires, fiables et adaptées aux besoins métiers des entreprises.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous