OmDev Logo
GetYourJob
0
Publié hier

Consultant Vulnerability Management - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
550€/j
Estimation
500€/jfourchette habituelle620€/j

Cette offre n'affiche pas de TJM. D'après 55 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 550€/j (500€/j–620€/j).

TJM du marché pour Consultant à Paris : médiane 550 €/jour, P25–P75 : 500–620 €/jour, n = 55 offres. TJM Python à Paris

Baromètre TJM et salaires IT

Description du poste

Contexte

Dans le cadre d’un programme de cybersécurité dédié à la gestion des vulnérabilités, la mission vise à renforcer la sécurité des applications et des actifs de l’organisation tout au long du cycle de développement et de déploiement.

Le consultant interviendra sur l’identification, l’analyse, la priorisation et la remédiation des vulnérabilités, en collaboration étroite avec les équipes Développement, DevOps et Sécurité.

L’objectif est notamment d’intégrer et d’automatiser les pratiques de Vulnerability Management au sein des processus de développement et des pipelines CI/CD.

Missions

  • Superviser la détection, l’analyse, le triage et la priorisation des vulnérabilités affectant les dépendances, bibliothèques et frameworks.
  • Analyser les résultats issus des outils SAST, DAST et SCA.
  • Mettre en œuvre et automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
  • Automatiser la gestion des mises à jour de dépendances et des remédiations.
  • Intervenir sur les environnements conteneurisés, notamment OpenShift et Docker.
  • Documenter les analyses de vulnérabilités, les actions de remédiation et les éléments de conformité.
  • Définir et faire appliquer les bonnes pratiques de sécurité, notamment en matière de secure coding et de gestion des dépendances.
  • Suivre et communiquer l’état des vulnérabilités, les délais de remédiation et les tendances de risque auprès des parties prenantes.
  • Contribuer à la gestion des vulnérabilités critiques, notamment les CVE de haute sévérité et zero-day.
  • Veiller au respect des politiques de sécurité et des référentiels applicables.

Environnement technique

  • SAST / DAST / SCA
  • SonarQube
  • Checkmarx
  • OWASP ZAP
  • Dependabot
  • Python / Bash
  • CI/CD
  • OpenShift / Docker
  • Git / GitHub
  • Jira
  • Écosystèmes de dépendances : npm, Maven, pip, NuGet, Go modules
  • OWASP Top 10 / CWE / CVSS
  • Cloud : AWS, Azure, GCP
  • Outils de Vulnerability Management : Tenable, Qualys, Rapid7

Exigences du poste

Compétences requises

  • Python
  • Vulnerability Management
  • SAST/DAST/SCA
  • CI/CD security
  • Dependency management
  • Container security

Un plus

  • Cybersecurity
  • Product Management
  • DevOps
  • OpenShift
  • Docker
  • SonarQube
  • Checkmarx
  • OWASP
  • OWASP ZAP
  • Bash
  • Git
  • GitHub

Toutes les offres Python à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.