OmDev Logo
GetYourJob
0
Publié aujourd'hui

2-Security Vulnerability Consultant H/F

Entreprise
Freelance.comPlateforme freelance
Localisation
Paris - 75
Sur site
Type de contrat
Freelance
Niveau
Senior
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
600€/j
Estimation
518€/jfourchette habituelle700€/j

Cette offre n'affiche pas de TJM. D'après 20 offres pour ce poste (Senior, Paris), le marché se situe autour de 600€/j (518€/j–700€/j).

TJM du marché pour Consultant (Senior) à Paris : médiane 600 €/jour, P25–P75 : 518–700 €/jour, n = 20 offres. TJM Python à Paris

Baromètre TJM et salaires IT

Description du poste

Détail du poste


Le besoin

MISSION FREELANCE -

Nous recherchons 2 Security Vulnerability Consultants pour renforcer une équipe cybersécurité dans le cadre d'un programme stratégique de Vulnerability Management.

Localisation : Paris
Démarrage : ASAP
Durée : 3 mois renouvelable
Expérience : 6+ ans
Anglais courant impératif
CV en anglais obligatoire
2 jours de gratuité au démarrage

VOTRE MISSION

Vous interviendrez sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités au sein des applications, dépendances et pipelines de développement.

Vos principales responsabilités :

Superviser et prioriser les vulnérabilités liées aux dépendances, librairies et frameworks tiers
Analyser les findings issus des outils SAST / DAST / SCA
Automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD
Mettre en oeuvre la gestion des dépendances et des mises à jour de sécurité
Intervenir sur des environnements Docker / OpenShift
Documenter les analyses, remédiations et éléments de conformité dans Jira et les plateformes de Vulnerability Management
Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances
Produire des reportings sur le niveau de vulnérabilité, les remédiations et les tendances de risque
Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day
Veiller au respect des standards ISO 27001, NIST, GDPR, SOC 2

ENVIRONNEMENT TECHNIQUE

Vulnerability Management :
SonarQube - Checkmarx - OWASP ZAP - Dependabot

Dependency Management :
npm - Maven - pip - NuGet - Go Modules

DevSecOps / Automation :
Python - Bash - CI/CD - Git - GitHub

Containers :
Docker - OpenShift

Security :
OWASP Top 10 - CWE - CVSS - Secure Coding - Cloud Security

Cloud :
AWS - Azure - GCP

Vulnerability Management Platforms :
Tenable - Qualys - Rapid7

Compliance :
ISO 27001 - NIST - GDPR - SOC 2

Le profil recherché

Profil recherché🎓 PROFIL RECHERCHÉNous recherchons un profil disposant d'une solide expérience en :✅ Vulnerability Management✅ Application Security / Software Security✅ DevSecOps✅ Analyse et remédiation des vulnérabilités✅ Automatisation des processus de sécurité✅ Sécurité des pipelines CI/CD✅ Container Security✅ Analyse des CVE et scoring CVSSLes certifications CISSP, OSCP, CEH ou CCSP sont un plus.

Mais aussi...

Taux journalier :620.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Exigences du poste

Compétences requises

  • SonarQube
  • Checkmarx
  • OWASP ZAP
  • Dependabot
  • npm
  • Maven
  • pip
  • NuGet
  • Go Modules
  • Python
  • Bash
  • CI/CD
  • Git
  • GitHub
  • Docker
  • OpenShift
  • OWASP Top 10
  • CWE
  • CVSS
  • Sécurité applicative
  • Cloud Security
  • AWS
  • Azure
  • Google Cloud Platform
  • Nessus
  • Qualys
  • Rapid7
  • Jira

Un plus

  • Cybersecurity
  • Anglais
  • Product Management
  • Reporting / Dashboards
  • NIST
  • RGPD / GDPR
  • SOC
  • OWASP
  • DevSecOps
  • Automation
  • Cloud
  • CSS

Toutes les offres Python à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Freelance.comPlateforme freelance
Voir toutes les offres de Freelance.com

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.