Anzeige
Zurück
C

AppSec & DevSecOps Senior (Bilingue Anglais) H/F - Freelance

Collective.work
Paris · 488 km · vor 1 Tagen
VollzeitVor Ort
Matching nur mit Login und CV verfügbar
Lade deinen CV hoch und sieh sofort, wie gut jeder Job zu dir passt.
Anmelden

Gefragte Skills

JavaAwsAzureCloudCi/CdConsultant
Anzeige

Stellenbeschreibung

Le consultant interviendra notamment sur:

  • Sécurité applicative
  • Réalisation des analyses de risques SSI.
  • Accompagnement sécurité des projets et évolutions applicatives.
  • Participation aux phases de cadrage, conception et développement.
  • DevSecOps
  • Animation de la démarche DevSecOps.
  • Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
  • Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
  • Veille sécurité et diffusion des bonnes pratiques.
  • Pilotage des vulnérabilités
  • Gestion des vulnérabilités applicatives.
  • Suivi des plans de remédiation.
  • Reporting auprès des parties prenantes.
  • Organisation et suivi des audits et pentests.
  • Gouvernance
  • Participation aux PI Planning.
  • Participation aux Roadmaps Produits.
  • Présence aux comités d'arbitrage.
  • Contribution à la feuille de route AppSec / DevSecOps.

Environnement Technique

  • Technologies principales
  • Java
  • Cloud (AWS, Azure, On-Premise)
  • CI/CD
  • Outils
  • Snyk
  • SonarCloud
  • SonarQube
  • Outils SAST / SCA
  • Référentiels
  • OWASP
  • ANSSI
  • ISO 27001

L'environnement se caractérise par:

  • Une forte maturité Cloud et CI/CD.
  • Une organisation Agile à l'échelle avec participation aux PI Planning.
  • Une dimension importante de gouvernance, d'acculturation et de pilotage.
  • Un périmètre d'environ 5 produits majeurs.
  • De nombreux projets autour de l'IA.

CANDIDATE PROFILE

TOPS SKILLS

Must Have

  • Application Security (AppSec)
  • DevSecOps
  • Secure SDLC
  • Gestion des vulnérabilités
  • SAST / SCA
  • Snyk
  • SonarQube / SonarCloud
  • Cloud & CI/CD
  • Anglais courant

Nice to Have

  • OWASP ASVS
  • OWASP SAMM
  • EBIOS RM
  • ISO 27001
  • Pentest Management
  • API Security
  • Container Security
  • Kubernetes
  • GitLab CI
  • Azure DevOps

Soft Skills

  • Communication & pédagogie

Interaction quotidienne avec:

  • Développeurs
  • Product Managers
  • Architectes
  • Équipes Sécurité
  • Leadership d'influence
  • Convaincre sans lien hiérarchique.
  • Accompagner le changement.
  • Fédérer les communautés.
  • Favoriser l'adoption des bonnes pratiques.
  • Autonomie
  • Le client recherche un consultant capable de:
  • S'approprier le périmètre.
  • Travailler de manière proactive.
  • Identifier des axes d'amélioration.
  • Porter les sujets jusqu'à leur aboutissement.

Date de démarrage: ASAP

Localisation: Paris 9

Rythme: 2 jours de télétravail

TJM: en fonction du profil

Durée: 1 an min

Quelle: candidat.francetravail.fr. Für die Inhalte der Inserate übernehmen wir keine Haftung.

Bewerbungstext erstellen

Wir erstellen aus deinem Profil und dieser Stelle einen Entwurf. Du prüfst und passt ihn an.

Nur mit Konto verfügbar.

Jetzt anmelden
Anzeige

Ähnliche Stellen