Taux journalier (TJM): 515
Contexte
Il est identique à celui de la fiche 1. Les applications sont exposées sur Internet et manipulent des données sensibles.
Missions
- Renforcer la sécurité applicative de la conception jusqu'à la livraison.
- Intervenir sur la prévention, la détection, l'analyse et la remédiation des vulnérabilités, conformément aux référentiels du client (PSSIE, RGS, RGPD notamment).
- Réaliser ou piloter les analyses de risques et d'impacts sécurité.
- Identifier les vulnérabilités applicatives, de dépendances et de configuration, puis définir et suivre les remédiations.
- Intégrer les contrôles de sécurité dans la CI/CD et exploiter SonarQube, les SBOM et les scanners, tout en assurant le suivi des CVE.
- Contribuer à la sécurisation de l'authentification et à la trajectoire IAM (Keycloak/OIDC).
- Préparer les audits et les tests d'intrusion, et analyser les résultats d'audits et de bug bounty.
- Contribuer au Plan d'Assurance Sécurité et sensibiliser les équipes.
Environnement technique
- Java/Spring Boot
- JavaScript/React
- SonarQube
- SAST
- SBOM
- Secrets scanning
- Keycloak/OIDC
- Linux
- Docker/Kubernetes (selon le périmètre)
Livrables
- Analyses de risques
- Avis sécurité
- Plans de remédiation
- Rapports SonarQube et SBOM
- Éléments de preuve pour audit et homologation
- Contributions au Plan d'Assurance Sécurité (PAS)