OmDev Logo
GetYourJob
0
Publié il y a 94 jours

Expert Sécurité Applicative / DevSecOps(H/F) - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
530ۥ Taux journalier

Salaire du marché

Médiane du marché
572€/j
Dans le marché
525€/jfourchette habituelle625€/j
Cette offre : 530€/j

Basé sur 54 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 525€/j–625€/j, médiane 572€/j. Cette offre (530€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 530€

🧩 Contexte du poste

Dans le cadre du renforcement de notre dispositif de sécurité applicative, nous recherchons un(e) Expert(e) en Sécurité Applicative pour accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel (Secure SDLC).

Vous évoluerez dans un environnement technologique moderne et exigeant, au cœur de projets stratégiques intégrant des architectures web, cloud-native et des technologies innovantes incluant l’IA générative.

🎯 Missions principales

Vous interviendrez en tant que référent(e) sécurité applicative et aurez pour responsabilités :

  • Accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité (Secure SDLC)

  • Conseiller sur les choix d’architecture, l’évaluation des risques et la sécurisation des applications

  • Définir, maintenir et faire évoluer les standards de développement sécurisé (incluant les enjeux liés à l’IA générative et aux LLM)

  • Réaliser des audits de code, revues de sécurité, tests d’intrusion applicatifs et analyses d’architecture

  • Mettre en place et automatiser les contrôles de sécurité dans les pipelines CI/CD (approche DevSecOps)

  • Administrer et optimiser les outils de sécurité applicative (SAST, DAST, SCA)

  • Accompagner les équipes dans l’analyse et la remédiation des vulnérabilités

  • Participer au choix et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks, authentification)

  • Suivre les plans de remédiation issus des audits et pentests

  • Sensibiliser et former les équipes techniques à la sécurité applicative

  • Contribuer au développement d’applications (Java, PHP, Python, web moderne)

🧠 Compétences requises

⭐ Compétences obligatoires

  • OWASP Top 10 : expert

  • Java : confirmé

➕ Compétences appréciées

  • PHP, Python, AngularJS, Node.js

  • Spring, Quarkus

  • API REST / SOAP

  • Docker, Kubernetes

  • CI/CD & DevSecOps

  • Keycloak, OAuth2, OpenID Connect

  • OWASP API Security / OWASP LLM Top 10

🛠️ Environnement technique

Java, PHP, Python, AngularJS, Node.js, Spring, Quarkus, API REST, SOAP, Docker, Kubernetes, Keycloak, CI/CD, DevSecOps, SAST (Coverity), SCA (Black Duck), DAST (InsightAppSec), OWASP Top 10

Exigences du poste

Stack technique :

DevOpsJava

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.