OmDev Logo
GetYourJob
0
Publié il y a 52 jours

Expert Sécurité Applicative — AppSec Engineer

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
625€/j
Estimation
575€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 625€/j (575€/j–650€/j).

0vues
1clics

Description du poste

MISSIONS PRINCIPALES

Standards & Bonnes Pratiques DevSecOps

  • Faire évoluer et maintenir la documentation des standards de développement sécurisé

  • Intégrer les nouvelles menaces IA/LLM et définir les exigences de sécurité associées (OWASP LLM Top 10 2025 : prompt injection, data leakage, insecure output handling)

  • Identifier et implémenter de nouvelles mesures de sécurité dans les pipelines CI/CD (security gates, shift-left)

  • Contribuer aux réflexions sur les choix technologiques (frameworks, API Gateway, SSO) et définir les configurations sécurisées

Accompagnement des Projets Stratégiques

  • Assurer le conseil sécurité applicative sur les projets majeurs : analyse des architectures, identification des risques, définition des exigences de sécurité

  • Réaliser des audits de code (boîte blanche) et des pentests applicatifs en phase de développement

  • Proposer et aider à implémenter les corrections de vulnérabilités directement dans le code (Java, PHP, Python)

Pilotage des Outils SAST/SCA/DAST

  • Piloter Coverity (SAST) : configuration des politiques d'analyse, amélioration des règles, accompagnement des équipes sur l'interprétation des résultats

  • Piloter Black Duck (SCA) : audit des dépendances tierces, gestion des CVE, politiques d'acceptation du risque

  • Piloter Insight App Sec (DAST) : configuration des scans, interprétation et priorisation des résultats

  • Intégrer ces outils dans les processus et pipelines de développement

Suivi des Recommandations d'Audit

  • Challenger et analyser les recommandations issues des tests d'intrusion externes

  • Construire les plans d'action avec les équipes IT et piloter leur traitement

  • Assurer le reporting auprès du responsable sécurité

Sensibilisation & Formation

  • Concevoir et animer le plan de sensibilisation sécurité auprès des équipes de développement (workshops, CTF, formations)

  • Former les développeurs aux bonnes pratiques de développement sécurisé

Exigences du poste

Stack technique :

AngularOWASPPHPPythonCybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

🤟🏽 Nous sommes une agence de placement de freelance de nouvelle génération spécialisée dans les métiers de l'IT et du digital. 🎯 Nous vous trouvons les meilleurs freelance en 72 heures maximum dans les 6 domaines de compétences suivants : 1️⃣ l'infrastructure et le cloud 2️⃣ la sécurité et l'architecture 3️⃣ les ERP - la BI - la Big Data 4️⃣ les logiciels embarqués 5️⃣ le développement et les applicatifs 6️⃣ le webdesign 6 DOMAINES DE SPECIALISATION : 🌐 l'infrastructure et la cloud (Paas, Iaas, Saas, Google Cloud, AWS, Alibaba Cloud, Microsoft Azure, Cloud Privé/Hybride…) 🔐 la sécurité et l'architecture (Audit, SOC, WAF, Test intrusion, Pentests, scans de vulnérabilités, Systèmes Windows, Unix, Linux…) 🖥️ les ERP, la BI et le Bigdata (SAP, (BI 4, BI 7, Hana, Simple Finance, Simple Logistics…), Microsoft BI, OBIEE, Hyperion…) 🎛️ l'ingénierie et logiciels embarqués (Microtechnique, Microélectronique, Systèmes embarqués, Couches basses, Ingénieur sureté de fonctionnement...) 📱 le développement et les applicatifs (PHP, Java, JavaScript, Python, Symfony, Zend, Angular, React, Node JS, Laravel, IOS, Android…) 💻 le webdesign (UI/UX Designer, Infographiste 2D/3D, Artiste/Animateur 3D, Moteur Unreal, Moteur Unity, Motion Designer...)

Voir toutes les offres de CONCRETIO SERVICES

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.