Basé sur 37 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 600€/j–700€/j, médiane 650€/j. Cette offre (300€/j) est sous la fourchette.
TJM du marché pour Cybersécurité (Top profil) en France : médiane 650 €/jour, P25–P75 : 600–700 €/jour, n = 37 offres. TJM Java
Baromètre TJM et salaires ITLa mission porte sur l’analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d’information d’Inetum. Le consultant intervient sur les rapports d’audits de sécurité, les scans de vulnérabilités et les tests d’intrusion afin de qualifier les risques et d’accompagner les équipes techniques dans la mise en œuvre des mesures correctives. Il contribue à l’amélioration continue du niveau de sécurité de l’organisation.
Missions :
- Analyser les rapports d’audits de sécurité, de scans SAST, SCA et DAST et de tests d’intrusion
- Identifier et qualifier les vulnérabilités ainsi que leurs impacts potentiels
- Évaluer la criticité des vulnérabilités selon le CVSS, la criticité métier et l’exploitabilité
- Vérifier la pertinence des constats et identifier les éventuels faux positifs
- Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées
- Accompagner les équipes de développement dans la résolution des failles de sécurité
- Prioriser les actions de remédiation selon leur criticité et les risques associés
- Créer, qualifier et affecter les tickets de vulnérabilités dans Jira et MantisBT
- Suivre les délais de correction et les engagements de remédiation
- Vérifier les corrections mises en œuvre et valider la fermeture des vulnérabilités
- Participer à la préparation et à la réalisation de tests d’intrusion sur les applications
- Reproduire et qualifier les vulnérabilités détectées
- Documenter les preuves techniques et les scénarios d’exploitation
- Rédiger les constats, recommandations et synthèses de sécurité
Profil attendu :
Administrateur réseaux et sécurité confirmé, disposant de 3 à 8 ans d’expérience dans l’analyse de vulnérabilités et la gestion des risques de sécurité. Une expertise des outils de sécurité tels que Checkmarx, Dependency Track et ZAP ainsi que des référentiels CVSS, CVE, CWE, OWASP et MITRE est attendue. Le profil doit également maîtriser les environnements Linux et Windows, les langages Java, PHP et Python ainsi que le scripting Shell.
Un plan personnalisé pour postuler intelligemment à cette offre.
iSupplier est une plateforme d’intermédiation qui connecte des consultants et freelances à des missions qualifiées en intercontrat, principalement chez des grands comptes. On combine technologie et accompagnement humain pour fluidifier tout le parcours: qualification du besoin, matching, contractualisation, conformité, puis suivi de mission. Résultat: moins d’administratif, des démarrages plus rapides, et un cadre clair sur le TJM, les délais et la facturation. Que vous soyez en freelance ou en portage, on s’adapte à votre structure pour que vous puissiez vous concentrer sur votre expertise
Voir toutes les offres de iSupplierCliquez sur "Postuler" pour accéder à l'offre.