OmDev Logo
GetYourJob
0
Publié il y a 102 jours

Consultant AppSec & Gestion des Vulnérabilités DevSecOps @ > 5a @ Banque @ Paris - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
570 - 600ۥ Taux journalier

Salaire du marché

Médiane du marché
525€/j
Dans le marché
499€/jfourchette habituelle625€/j
Cette offre : 585€/j

Basé sur 39 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 499€/j–625€/j, médiane 525€/j. Cette offre (585€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 570-600 € HT selon le profil

Contexte & Enjeux

Au sein de la DSI Corporate d’un grand groupe bancaire, la sécurité est pleinement intégrée aux cycles de développement et d’exploitation dans une approche DevSecOps.

La gestion proactive des vulnérabilités constitue un enjeu stratégique pour garantir la protection des actifs applicatifs et infrastructurels. L’équipe DevSecOps pilote l’ensemble du processus de détection, d’analyse et de remédiation des vulnérabilités sur un périmètre technologique étendu.

Dans un contexte marqué par une augmentation constante des menaces cyber et une exigence accrue de réduction des délais de correction, la mission vise à renforcer la capacité de pilotage de la remédiation des vulnérabilités. Le consultant accompagnera les équipes de développement dans la correction des failles identifiées tout en assurant un suivi rigoureux des actions et une communication structurée auprès des instances de pilotage et du management.

Missions détaillées

Pilotage et accompagnement de la remédiation

  • Analyser et qualifier les vulnérabilités détectées par les outils de sécurité applicative et les audits externes.

  • Évaluer les vulnérabilités selon leur criticité, leur exploitabilité et leur impact métier.

  • Animer les processus de priorisation avec les équipes techniques concernées.

  • Assurer l’identification et l’affectation de chaque vulnérabilité à un responsable de traitement clairement défini.

  • Accompagner les équipes de développement dans la définition des plans de remédiation.

  • Assurer le suivi des actions correctives jusqu’à leur clôture effective.

  • Apporter un support méthodologique aux équipes et faciliter la levée des blocages.

  • Favoriser l’adoption des bonnes pratiques de sécurité au sein des équipes projet.

Suivi, reporting et gouvernance

  • Maintenir et fiabiliser les outils de suivi consolidé des vulnérabilités.

  • Produire les indicateurs de performance et tableaux de bord destinés aux différentes instances de gouvernance.

  • Préparer les supports de reporting pour les comités opérationnels, revues de sécurité et directions.

  • Identifier les risques liés au non-respect des délais de remédiation.

  • Escalader les situations critiques, les vulnérabilités complexes ou sans responsable identifié.

  • Assurer la visibilité des risques cyber auprès des parties prenantes.

Amélioration continue

  • Participer à l’optimisation des processus de gestion des vulnérabilités.

  • Contribuer à l’amélioration des outils et des méthodes de pilotage.

  • Identifier les opportunités d’automatisation afin d’améliorer l’efficacité opérationnelle.

  • Participer à l’évolution des pratiques DevSecOps de l’organisation.

Environnement technique

Référentiels et standards sécurité

  • CVSS

  • CVE

  • CWE

  • OWASP Top 10

Outils de sécurité applicative

  • SonarQube

  • Checkmarx SAST

  • Checkmarx SCA

DevSecOps & Automatisation

  • Analyse statique de code (SAST)

  • Software Composition Analysis (SCA)

  • Intégration des contrôles sécurité dans les chaînes DevSecOps

  • Exploitation et intégration d’APIs pour l’automatisation de la collecte et de l’agrégation des données de sécurité

Informations complémentaires

  • Localisation : Paris

  • Télétravail : 2 jours par semaine

  • Démarrage : Juillet 2026

  • Durée : 12 mois

  • Langue : Français courant

Exigences du poste

Stack technique :

CybersecurityDevOpsAppSecvulnérabilitéSonarQubeSASTSCA

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Neonum

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.