OmDev Logo
GetYourJob
0
Publié il y a 101 jours

🧩 Expert AppSec & Gestion des Vulnérabilités - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
660 - 780 000€• Salaire annuel

Salaire du marché

Médiane du marché
650€/j
Estimation
650€/jfourchette habituelle660€/j

Cette offre n'affiche pas de salaire. D'après 11 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (650€/j–660€/j).

0vues
0clics

Description du poste

Taux journalier (TJM): 💶 Budget : 500 à 600 € HT/j ou 55 à 65 K€ (selon profil et séniorité)

🧩 Expert AppSec & Gestion des Vulnérabilités

🗂️ Informations pratiques

📍 Département : Paris (75)

🗓️ Démarrage : 06/07/2026

⏳ Durée : 12 mois, reconductible

đź§ľ Contrat : CDI ou freelance

💶 Budget : 500 à 600 € HT/j ou 55 à 65 K€ (selon profil et séniorité)

🧑‍💻 Télétravail : 2 à 3 jours/semaine

🧠 Séniorité : +6 ans d'expérience

👤 Poste ouvert : 1

🌍 Secteur : Banque

đź§© Contexte

Au sein de la DSI d’un grand groupe bancaire, la sécurité est intégrée au cœur des cycles de développement et d’exploitation selon une approche DevSecOps. La gestion proactive des vulnérabilités constitue un enjeu majeur afin de protéger les actifs applicatifs et infrastructurels.

L’équipe DevSecOps pilote la détection, l’analyse et la remédiation des vulnérabilités sur l’ensemble du périmètre technologique. Dans un contexte d’augmentation continue des menaces et d’accélération attendue des délais de correction, la mission vise à renforcer le pilotage opérationnel de la gestion des vulnérabilités.

Le consultant accompagnera les équipes de développement dans la remédiation des vulnérabilités tout en assurant un suivi rigoureux des actions engagées et une communication efficace auprès des instances de pilotage et du management.

🎯 Missions principales

Pilotage et accompagnement de la remédiation

  • Analyser et qualifier les vulnĂ©rabilitĂ©s remontĂ©es par les outils de scan SAST, SCA ainsi que par les audits externes.

  • Animer la priorisation des vulnĂ©rabilitĂ©s en collaboration avec les Ă©quipes techniques selon leur criticitĂ©, leur exploitabilitĂ© et le contexte mĂ©tier associĂ©.

  • Assurer l’assignation claire de chaque vulnĂ©rabilitĂ© Ă  une Ă©quipe et Ă  un responsable identifiĂ©.

  • Accompagner les Ă©quipes dans la dĂ©finition, la mise en Ĺ“uvre et le suivi des plans d’action.

  • Apporter un support mĂ©thodologique et faciliter la rĂ©solution des blocages rencontrĂ©s par les Ă©quipes.

Suivi, reporting et amélioration continue

  • Maintenir et fiabiliser l’outil consolidĂ© de suivi des vulnĂ©rabilitĂ©s.

  • Produire les tableaux de bord et les KPIs destinĂ©s aux diffĂ©rentes instances de pilotage : comitĂ©s opĂ©rationnels, revues de sĂ©curitĂ© et direction.

  • Identifier et escalader les risques de non-respect des dĂ©lais de correction.

  • Assurer le suivi des vulnĂ©rabilitĂ©s complexes ou sans propriĂ©taire identifiĂ©.

  • Participer activement Ă  l’amĂ©lioration continue des processus et outils de gestion des vulnĂ©rabilitĂ©s afin d’en accroĂ®tre l’efficacitĂ© et la pertinence.

🛠️ Environnement technique

DevSecOps, AppSec, Gestion des vulnérabilités, SAST, SCA, SonarQube, Checkmarx SAST, Checkmarx SCA, CVSS, CVE, CWE, OWASP Top 10, APIs, automatisation de la collecte de données de sécurité, reporting sécurité, tableaux de bord, KPIs, remédiation applicative, gouvernance de la sécurité.

Exigences du poste

Stack technique :

🧩 Expert AppSec & Gestion des Vulnérabilités

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Ă€ propos de l'entreprise

Voir toutes les offres de Inspiire

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.