Taux journalier (TJM): 515
Il est identique à celui de la fiche 1. Les applications sont exposées sur Internet et manipulent des données sensibles.
* Renforcer la sécurité applicative de la conception jusqu'à la livraison.
* Intervenir sur la prévention, la détection, l'analyse et la remédiation des vulnérabilités, conformément aux référentiels du client (PSSIE, RGS, RGPD notamment).
* Réaliser ou piloter les analyses de risques et d'impacts sécurité.
* Identifier les vulnérabilités applicatives, de dépendances et de configuration, puis définir et suivre les remédiations.
* Intégrer les contrôles de sécurité dans la CI/CD et exploiter SonarQube, les SBOM et les scanners, tout en assurant le suivi des CVE.
* Contribuer à la sécurisation de l'authentification et à la trajectoire IAM (Keycloak/OIDC).
* Préparer les audits et les tests d'intrusion, et analyser les résultats d'audits et de bug bounty.
* Contribuer au Plan d'Assurance Sécurité et sensibiliser les équipes.
* Java/Spring Boot
* JavaScript/React
* Secrets scanning
* Keycloak/OIDC
* Linux
* Docker/Kubernetes (selon le périmètre)
* Analyses de risques
* Avis sécurité
* Plans de remédiation
* Rapports SonarQube et SBOM
* Éléments de preuve pour audit et homologation
* Contributions au Plan d'Assurance Sécurité (PAS)
1. Profil expert en cybersécurité applicative, capable d'alerter, de recommander et de suivre les remédiations
2. Maîtrise des vulnérabilités web et API, authentification et contrôle d'accès, audits et analyse de code
3. Expérience avec les outils de sécurité CI/CD (SAST, SBOM, secrets scanning) et SonarQube
4. Connaissance des environnements Java/Spring Boot et React
5. Connaissance des référentiels RGPD et RGS
6. Compétences appréciées : PSSIE, CCSC, DPISN, Keycloak/OIDC/MFA, SIEM, chiffrement, tests d'intrusion, homologation SSI, bug bounty
7. Soft skills : esprit d'analyse, hiérarchisation des risques, pédagogie, diplomatie, fermeté sur les exigences
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.