OmDev Logo
GetYourJob
0
Publié il y a 215 jours

Expert Cybersécurité AppSec / DevSecOps - Freelance

Entreprise
VisianPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
700ۥ Taux journalier

Salaire du marché

Médiane du marché
563€/j
Au-dessus du marché
505€/jfourchette habituelle625€/j
Cette offre : 700€/j

Basé sur 69 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 505€/j–625€/j, médiane 563€/j. Cette offre (700€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 700

Descriptif du poste

En soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT.

Missions

  • Accompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT

  • Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe

  • Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale)

  • Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code)

  • Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes)

  • Participation à la rédaction et à la mise à jour de procédures Cyber

  • (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine

  • (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM

Compétences nécessaires

  • Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...)

  • Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits)

  • Bonnes connaissances des frameworks (OWASP) et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets)

  • Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers

  • Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte

  • Bon niveau d'Anglais (écrit et parlé)

Compétences souhaitées

  • Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA

Exigences du poste

Stack technique :

DevOpsApplication securityCI/CD toolchainsApplication vulnerability management (SCA, SAST, DAST/IAST)Cloud security (AWS, Azure, GCP, IBM)Risk analysis in cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

VisianPlateforme freelance
Voir toutes les offres de Visian

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.