Basé sur 18 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 500€/j–700€/j, médiane 550€/j. Cette offre (620€/j) est dans la fourchette.
TJM du marché pour Consultant (Senior) à Paris : médiane 550 €/jour, P25–P75 : 500–700 €/jour, n = 18 offres.
Baromètre TJM et salaires IT🚨 MISSION FREELANCE –
Nous recherchons 2 Security Vulnerability Consultants pour renforcer une équipe cybersécurité dans le cadre d’un programme stratégique de Vulnerability Management.
📍 Localisation : Paris
📅 Démarrage : ASAP
⏳ Durée : 3 mois renouvelable
🎯 Expérience : 6+ ans
🌍 Anglais courant impératif
📄 CV en anglais obligatoire
⚡ 2 jours de gratuité au démarrage
Vous interviendrez sur l’identification, l’analyse, la priorisation et la remédiation des vulnérabilités au sein des applications, dépendances et pipelines de développement.
Vos principales responsabilités :
🔹 Superviser et prioriser les vulnérabilités liées aux dépendances, librairies et frameworks tiers
🔹 Analyser les findings issus des outils SAST / DAST / SCA
🔹 Automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD
🔹 Mettre en œuvre la gestion des dépendances et des mises à jour de sécurité
🔹 Intervenir sur des environnements Docker / OpenShift
🔹 Documenter les analyses, remédiations et éléments de conformité dans Jira et les plateformes de Vulnerability Management
🔹 Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances
🔹 Produire des reportings sur le niveau de vulnérabilité, les remédiations et les tendances de risque
🔹 Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day
🔹 Veiller au respect des standards ISO 27001, NIST, GDPR, SOC 2
Vulnerability Management :
SonarQube • Checkmarx • OWASP ZAP • Dependabot
Dependency Management :
npm • Maven • pip • NuGet • Go Modules
DevSecOps / Automation :
Python • Bash • CI/CD • Git • GitHub
Containers :
Docker • OpenShift
Security :
OWASP Top 10 • CWE • CVSS • Secure Coding • Cloud Security
Cloud :
AWS • Azure • GCP
Vulnerability Management Platforms :
Tenable • Qualys • Rapid7
Compliance :
ISO 27001 • NIST • GDPR • SOC 2
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.