OmDev Logo
GetYourJob
0
Publié hier

Expert Cybersécurité Qualys TotalAppSec, WAS - Vorstone - IDF (92) - Freelance (H/F)

Entreprise
Collective workPlateforme freelance
Localisation
Paris
Sur site
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
660€/j
Estimation
650€/jfourchette habituelle725€/j

Cette offre n'affiche pas de TJM. D'après 17 offres pour ce poste (Top profil, Paris), le marché se situe autour de 660€/j (650€/j–725€/j).

TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 660 €/jour, P25–P75 : 650–725 €/jour, n = 17 offres.

Baromètre TJM et salaires IT

Description du poste

Taux journalier (TJM): 500/650
Expert Qualys TotalAppSec /sécurité applicative
Vorstone recherche un expert Cybersécurité Qualys TotalAppSec pour évaluer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web.
Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications.
Principales responsabilités
*
Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys.
*
Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec.
*
Vérifier l'inventaire des applications web et leur couverture par les scans.
*
Améliorer les processus d'intégration et de retrait des applications.
*
Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification.
*
Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes.
*
Optimiser la planification, les performances, la couverture et la précision des scans.
*
Réduire les faux positifs et améliorer la priorisation des vulnérabilités.
*
Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables.
*
Automatiser les opérations via les API et réduire la charge de gestion quotidienne.
*
Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications.
*
Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
.
*
Expertise de Qualys, AppSec, sécurité applicative, notamment du module WAS ( Web Application Scanning) et de l'écosystème TotalAppSec.
*
Expérience de l'audit et de l'optimisation d'une plateforme Qualys existante.
*
Maîtrise du paramétrage des scans d'applications web, y compris des scans authentifiés avec SSO ou authentification complexe.
*
Capacité à améliorer la couverture des scans, réduire les faux positifs et prioriser les vulnérabilités.
*
Maîtrise confirmée des API pour automatiser les opérations.
*
Capacité à structurer les processus, la gouvernance, la documentation et les bonnes pratiques.

Exigences du poste

Compétences requises

  • Cybersecurity
  • Qualys
  • IBM WebSphere
  • SSO
  • Product Management
  • API Development
  • Sécurité applicative

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Collective workPlateforme freelance
Voir toutes les offres de Collective work

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.