Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 600 résultats.
Offre premium
Freelance

Mission freelanceApplication Security Program - International Industry - 92

Montreal Associates
Publiée le
DevSecOps
OWASP
SecOps

6 mois
650-750 €
Puteaux, Île-de-France
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Applicative — AppSec Engineer

CONCRETIO SERVICES
Publiée le
Angular
OWASP
PHP

6 mois
Paris, France
MISSIONS PRINCIPALES Standards & Bonnes Pratiques DevSecOps Faire évoluer et maintenir la documentation des standards de développement sécurisé Intégrer les nouvelles menaces IA/LLM et définir les exigences de sécurité associées (OWASP LLM Top 10 2025 : prompt injection, data leakage, insecure output handling) Identifier et implémenter de nouvelles mesures de sécurité dans les pipelines CI/CD (security gates, shift-left) Contribuer aux réflexions sur les choix technologiques (frameworks, API Gateway, SSO) et définir les configurations sécurisées Accompagnement des Projets Stratégiques Assurer le conseil sécurité applicative sur les projets majeurs : analyse des architectures, identification des risques, définition des exigences de sécurité Réaliser des audits de code (boîte blanche) et des pentests applicatifs en phase de développement Proposer et aider à implémenter les corrections de vulnérabilités directement dans le code (Java, PHP, Python) Pilotage des Outils SAST/SCA/DAST Piloter Coverity (SAST) : configuration des politiques d'analyse, amélioration des règles, accompagnement des équipes sur l'interprétation des résultats Piloter Black Duck (SCA) : audit des dépendances tierces, gestion des CVE, politiques d'acceptation du risque Piloter Insight App Sec (DAST) : configuration des scans, interprétation et priorisation des résultats Intégrer ces outils dans les processus et pipelines de développement Suivi des Recommandations d'Audit Challenger et analyser les recommandations issues des tests d'intrusion externes Construire les plans d'action avec les équipes IT et piloter leur traitement Assurer le reporting auprès du responsable sécurité Sensibilisation & Formation Concevoir et animer le plan de sensibilisation sécurité auprès des équipes de développement (workshops, CTF, formations) Former les développeurs aux bonnes pratiques de développement sécurisé
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité Réseau NAC – Cisco ISE / Fortinet - TOULOUSE

Ewolve
Publiée le
Cisco
Cybersécurité
Fortinet

2 ans
40k-45k €
400-550 €
Toulouse, Occitanie
Notre client, un grand compte du secteur bancaire, recherche un(e) Expert(e) Sécurité Réseau pour intégrer son équipe Sécurité Réseau Utilisateur. La mission consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité du périmètre utilisateur, en s'appuyant principalement sur les technologies Cisco ISE (NAC) et, en complément, sur les politiques de filtrage Fortinet (FortiGate). Le consultant recherché est un profil technique polyvalent, capable de concevoir et déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien (mode RUN). Missions principales – NAC Cisco ISE (impératif) : Piloter le déploiement de la solution NAC sur de nouveaux sites Mener les projets d'évolution et d'automatisation de l'infrastructure NAC Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling) Proposer de nouvelles solutions/configurations pour renforcer la sécurité NAC Assurer le support avancé : analyse des demandes, troubleshooting des incidents Gérer les modifications de la politique de filtrage Missions complémentaires – Firewalling Fortinet : Implémenter les matrices de flux selon les besoins des projets Créer des matrices de flux à partir des logs firewall Diagnostiquer les dysfonctionnements et proposer des solutions pérennes Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques) Documenter l'exploitation pour faciliter le transfert vers l'équipe RUN Firewall
Voir cette offre
Freelance
CDI

Offre d'emploiUn Ingénieur Sécurité Produit sur Grenoble

Almatek
Publiée le
Sécurité informatique

3 mois
Grenoble, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients Un Ingénieur Sécurité Produit sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : • Définir et réaliser le plan de tests de conformité CRA & de sécurité (suites de tests de conformité). • Identifier et valider les outillages (PoC) adaptés au contexte DevOps des produits du client pour démontrer la conformité CRA (SAST/DAST, génération de SBOM, scanner de CVE, artefacts de preuve CRA). • Documenter les résultats des tests de sécurité et fournir des recommandations. • Développer et maintenir les outils, scripts et frameworks de test de sécurité pour systèmes embarqués : - Analyse de conformité des fonctions de sécurité (vérification de signature, authentification d'interface). - Analyse de robustesse des mécanismes de sécurité. - Analyse de vulnérabilité (conception, BOM). - Analyse de sécurité des interfaces et des communications. - Analyse de résistance des mécanismes cryptographiques. - Analyse du générateur aléatoire (entropie). - Analyse du firmware (FW). • Animer la communauté de pratique (CoP) des tests de cybersécurité et l'évaluation des résultats de tests existants sur l'ensemble des produits. • Communiquer et coordonner avec les divisions et parties prenantes du client sur les problématiques et solutions de sécurité. Nota : le client fournira une base d'outils (base-stack) de fuzzing et de sniffing compatibles avec la communication IO-homecontrol pendant la période des tests DAST / d'intrusion. Cycle de développement sécurisé : • Secure Development Life Cycle, ex. IEC 62443-4-1. Systèmes embarqués : • HW/SW embarqué ; C, C++, MCU, mémoire flash, transceiver radio, JTAG ; Yocto, Linux, RTOS. RDPS & applications mobiles : • RDPS : Cloud (IAM, PKI, TLS). • Mobile : iOS, Android, Java, Kotlin, Go, JWT. Sécurité applicative : • C/C++, SAST, DAST, buffer overflow, race condition. CI/CD & outils de sécurité : • Git, IAR, Jenkins, SonarQube, Doxygen, Nexus, trivy, Proguard, MobSF. • SBOM : CycloneDX, SPDX. Protocoles & domaine : • Protocoles bas débit / basse consommation (legacy), Zigbee 3.0/4.0, 802.15.4, BLE 4.x, KNX, DTLS, TLS 1.3. • Smart home, automatisation du bâtiment. Localisation : Grenoble.
Voir cette offre
Freelance
CDI

Offre d'emploiSecurity Applications Specialist

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
La Ciotat, Provence-Alpes-Côte d'Azur
Localisation La Ciotat Expérience requise5 à 7 ans d'expérience minimum sur un poste similaire. ContexteDans le cadre du maintien en conditions opérationnelles des environnements d'ingénierie, vous intervenez en tant que référent technique sur les outils utilisés par les équipes Engineering. Vous assurez le support, l'administration des applications et accompagnez les utilisateurs dans leur utilisation quotidienne. Missions principalesAssurer le support de niveau 3 sur les outils Engineering. Garantir le maintien en conditions opérationnelles (MCO) des applications. Administrer et maintenir les applications dédiées aux équipes Engineering. Diagnostiquer et résoudre les incidents techniques complexes. Accompagner et coacher les utilisateurs sur les bonnes pratiques et l'utilisation des outils. Collaborer avec les équipes IT et Engineering afin d'assurer la disponibilité et la performance des applications. Participer à l'amélioration continue des environnements et des processus de support. Profil recherchéExpérience confirmée en support applicatif et en administration d'outils Engineering. Double compétence : Support des outils Engineering. Bonnes connaissances des environnements IT et des principes de cybersécurité appliqués au maintien en conditions opérationnelles des applications. Capacité à intervenir sur des problématiques techniques de niveau 3. Bon relationnel, autonomie et sens du service. Compétences techniques appréciées (Nice to Have)Une expérience avec les outils suivants constitue un réel atout : Nexus IQ Black Duck SonarQube Fortify
Voir cette offre
Freelance
CDI

Offre d'emploiExpert sécurité O365/MS - Toulouse (H/F)

STORM GROUP
Publiée le
Architecture
Sécurité informatique

3 ans
45k-50k €
520 €
Toulouse, Occitanie
Contexte : L'objectif de la mission est d'accompagner les projets de sécurité des solutions collaboratives, en particulier autour de l'écosystème M365 et des solutions de protection des données sensibles. Le consultant intégrera une équipe d'experts en sécurité des données et travaillera en collaboration étroite avec les équipes basées à Porto. La mission vise à garantir le maintien en condition de sécurité des solutions collaboratives, à piloter les campagnes de revue des accès, et à assurer le RUN des solutions de protection des stockages bureautiques. Missions : Sécurisation des solutions collaboratives :Définir, paramétrer et améliorer les règles de sécurisation M365. Produire des analyses de sécurité sur les nouveaux services M365. Assurer la sécurité des projets intégrés au tenant M365. Protection des données & gouvernance des accès :Déployer la solution de revue des partages M365 (IDECSI). Piloter les campagnes de revue des accès et des partages. Maintenir et améliorer un tableau de bord des indicateurs de sécurité. RUN & MCO des solutions de protection des données :Assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint). Suivre les incidents N2/N3 et piloter les remédiations. Documentation & standards :Rédiger des guides, standards et bonnes pratiques de sécurité. Participer aux audits internes et externes. Appliquer les recommandations d'audit et les demandes de mise en conformité. Veille & innovation :Assurer une veille technologique sur les sujets sécurité, cloud et protection des données. Proposer des solutions innovantes pour améliorer la sécurité, la qualité et les performances.
Voir cette offre
Freelance

Mission freelanceConsultant Senior – Shift-Left Application Security Program H/F

PREREQUIS
Publiée le
OWASP

6 mois
400-650 €
Île-de-France, France
Responsabilités principales : Définition et gouvernance du programme • Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. • Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. • Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement • Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. • Piloter des études de marché, RFI, RFP, PoC et benchmarks. • Participer à l'analyse des solutions à choisir. • Évaluer l'intégration des solutions dans l'écosystème Saint-Gobain. Accompagnement du changement • Produire les supports de communication. • Piloter l'intégration des pratiques DevSecOps par les équipes de développement. • Participer aux initiatives de sensibilisation et de formation. • Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel • Assurer le suivi des actions, risques, dépendances et arbitrages. • Coordonner les contributions des équipes internes et des partenaires externes. • Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. • Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Voir cette offre
Freelance

Mission freelance[LFR] Ingénierie Splunk DevOps à Guyancourt - 1785

ISUPPLIER
Publiée le

10 mois
400-590 €
Guyancourt, Île-de-France
Renfort technique pour le déploiement et l'administration d'environnements de collecte et d'analyse de logs dans un contexte industrialisé CI/CD. La mission couvre notamment : L'installation et la configuration de plusieurs environnements via une chaîne CI/CD L'industrialisation des tâches d'administration à l'aide d'outils d'automatisation Le déploiement d'une chaîne d'ingestion et de traitement des logs L'administration quotidienne de la plateforme, de la chaîne CI/CD et des différents pipelines de traitement Compétences recherchées Compétences techniques Connaissance des architectures SIEM et de la gestion de logs à grande échelle Expertise sur une plateforme de collecte et d'analyse de données de sécurité (installation, configuration, optimisation, clustering) Administration et maintien en conditions opérationnelles et de sécurité de la plateforme Maîtrise des architectures d'ingestion et de transport de logs Maîtrise des pratiques et outils CI/CD Création et maintenance de scripts et procédures d'automatisation pour le déploiement, la configuration et l'exploitation Expérience avec des outils de gestion d'artefacts et de gestion sécurisée des secrets Capacité à rédiger de la documentation technique (dossiers d'architecture, procédures d'exploitation, modes opératoires) sens de la documentation Orientation amélioration continue et automatisation Langues Anglais opérationnel
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous