OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert Sécurité Applicative - Freelance

Entreprise
VisianPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
650€/j
Estimation
650€/jfourchette habituelle660€/j

Cette offre n'affiche pas de salaire. D'après 11 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (650€/j–660€/j).

0vues
0clics

Description du poste

Contexte

Rattaché(e) au Responsable AppSec, vous êtes le référent technique pour la sécurisation du cycle de développement (SDLC). Votre rôle est de transformer les résultats bruts des scans de sécurité en plans d'action concrets et prioritaires pour les équipes de développement, tout en garantissant la pertinence des alertes.

Missions

  • Analyser les rapports Fortify (SAST - revue de code) et Sonatype (SCA - gestion des dépendances) pour éliminer les faux positifs.

  • Porter un regard critique sur les outils : ajuster les règles de scan, créer des filtres personnalisés pour réduire le bruit.

  • Évaluer la dangerosité réelle d'une vulnérabilité en fonction du contexte métier et technique (accessibilité, contrôles existants).

  • Guider les développeurs dans la compréhension des vulnérabilités (ex : expliquer pourquoi un Insecure Deserialization est critique dans leur code spécifique).

  • Proposer des stratégies de correction : correction du code, mise en place de filtres, ou mise à jour de bibliothèques.

  • Concevoir des solutions de mitigation temporaire (Virtual Patching, WAF, configuration) lorsque le correctif définitif est impossible à court terme.

  • Piloter la stratégie de mise à jour des librairies vulnérables.

  • Analyser les graphes de dépendances complexes (transitivité) pour identifier la source exacte d'une vulnérabilité.

  • Conseiller sur le choix de librairies alternatives sécurisées.

  • Être capable de rédiger un Proof of Concept (PoC) simple pour démontrer l'exploitabilité d'une faille détectée.

  • Analyser le flux de données (Data Flow) pour vérifier si une entrée utilisateur non contrôlée atteint réellement un puits (Sink) vulnérable.

Exigences du poste

Stack technique :

Application SecuritySecure SDLCFortifySonatypeSoftware Composition AnalysisOWASP Top 10

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

VisianPlateforme freelance
Voir toutes les offres de Visian

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.