OmDev Logo
GetYourJob
0
Publié il y a 21 jours

AppSec & DevSecOps Senior - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
500€/j
Estimation
500€/jfourchette habituelle625€/j

Cette offre n'affiche pas de salaire. D'après 11 offres pour ce poste (Senior, Paris), le marché se situe autour de 500€/j (500€/j–625€/j).

0vues
0clics

Description du poste

Contexte

Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais : professionnel obligatoire.
Séniorité requise : 8 à 10 ans d'expérience minimum.

Missions

Le consultant interviendra notamment sur :

  • Sécurité applicative

    • Réalisation des analyses de risques SSI
    • Accompagnement sécurité des projets et évolutions applicatives
    • Participation aux phases de cadrage, conception et développement
  • DevSecOps

    • Animation de la démarche DevSecOps
    • Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
    • Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
    • Veille sécurité et diffusion des bonnes pratiques
  • Pilotage des vulnérabilités

    • Gestion des vulnérabilités applicatives
    • Suivi des plans de remédiation
    • Reporting auprès des parties prenantes
    • Organisation et suivi des audits et pentests
  • Gouvernance

    • Participation aux PI Planning
    • Participation aux Roadmaps Produits
    • Présence aux comités d'arbitrage
    • Contribution à la feuille de route AppSec / DevSecOps

Environnement technique

Technologies principales :

  • Java
  • Cloud (AWS, Azure, On-Premise)
  • CI/CD

Outils :

  • Snyk
  • SonarCloud
  • SonarQube
  • Outils SAST / SCA

Référentiels :

  • OWASP
  • ANSSI
  • ISO 27001

L'environnement se caractérise par :

  • Une forte maturité Cloud et CI/CD
  • Une organisation Agile à l'échelle avec participation aux PI Planning
  • Une dimension importante de gouvernance, d'acculturation et de pilotage
  • Un périmètre d'environ 5 produits majeurs
  • De nombreux projets autour de l'IA

Profil du candidat

Compétences clés :

  • 8 à 10 ans d'expérience minimum
  • Application Security (AppSec)
  • DevSecOps
  • Secure SDLC
  • Gestion des vulnérabilités
  • SAST / SCA
  • Snyk
  • SonarQube / SonarCloud
  • Cloud & CI/CD
  • Anglais courant obligatoire

Compétences appréciées :

  • OWASP ASVS
  • OWASP SAMM
  • EBIOS RM
  • ISO 27001
  • Pentest Management
  • API Security
  • Container Security
  • Kubernetes
  • GitLab CI
  • Azure DevOps

Soft skills :

  • Communication & pédagogie
  • Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
  • Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
  • Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement

Exigences du poste

Stack technique :

DevOpsCloud ArchitectApplication SecuritySecure SDLCVulnerability ManagementSAST/SCACI/CDWAFAppSec & DevSecOps Senior

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.