AppSec & DevSecOps Senior - Freelance (H/F)
Gefragte Skills
Stellenbeschreibung
CONTEXTE
Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage: ASAP.
Niveau d'anglais: professionnel obligatoire.
Séniorité requise: 8 à 10 ans d'expérience minimum.
MISSIONS
Le consultant interviendra notamment sur:
- Sécurité applicative
- Réalisation des analyses de risques SSI
- Accompagnement sécurité des projets et évolutions applicatives
- Participation aux phases de cadrage, conception et développement
- DevSecOps
- Animation de la démarche DevSecOps
- Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
- Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
- Veille sécurité et diffusion des bonnes pratiques
- Pilotage des vulnérabilités
- Gestion des vulnérabilités applicatives
- Suivi des plans de remédiation
- Reporting auprès des parties prenantes
- Organisation et suivi des audits et pentests
- Gouvernance
- Participation aux PI Planning
- Participation aux Roadmaps Produits
- Présence aux comités d'arbitrage
- Contribution à la feuille de route AppSec / DevSecOps
ENVIRONNEMENT TECHNIQUE
Technologies principales:
- Java
- Cloud (AWS, Azure, On-Premise)
- CI/CD
Outils:
- Snyk
- SonarCloud
- SonarQube
- Outils SAST / SCA
Référentiels:
- OWASP
- ANSSI
- ISO 27001
L'environnement se caractérise par:
- Une forte maturité Cloud et CI/CD
- Une organisation Agile à l'échelle avec participation aux PI Planning
- Une dimension importante de gouvernance, d'acculturation et de pilotage
- Un périmètre d'environ 5 produits majeurs
- De nombreux projets autour de l'IA
PROFIL DU CANDIDAT
Compétences clés:
- 8 à 10 ans d'expérience minimum
- Application Security (AppSec)
- DevSecOps
- Secure SDLC
- Gestion des vulnérabilités
- SAST / SCA
- Snyk
- SonarQube / SonarCloud
- Cloud & CI/CD
- Anglais courant obligatoire
Compétences appréciées:
- OWASP ASVS
- OWASP SAMM
- EBIOS RM
- ISO 27001
- Pentest Management
- API Security
- Container Security
- Kubernetes
- GitLab CI
- Azure DevOps
Soft skills:
- Communication & pédagogie
- Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
- Leadership d'influence: convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
- Autonomie: s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
1. 8 à 10 ans d'expérience minimum
2. Maîtrise de la sécurité applicative (AppSec)
3. Compétences en DevSecOps
4. Connaissance du Secure SDLC
5. Expérience en gestion des vulnérabilités
6. Maîtrise des outils SAST / SCA
7. Expérience avec Snyk
8. Connaissance de SonarQube / SonarCloud
9. Compétences en Cloud & CI/CD
10. Anglais courant obligatoire
11. Connaissances appréciées: OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
12. Compétences en communication & pédagogie
13. Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
14. Leadership d'influence: convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
15. Autonomie: s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
Quelle: candidat.francetravail.fr. Für die Inhalte der Inserate übernehmen wir keine Haftung.
Bewerbungstext erstellen
Wir erstellen aus deinem Profil und dieser Stelle einen Entwurf. Du prüfst und passt ihn an.
Nur mit Konto verfügbar.
Jetzt anmelden