[FBO] Expert sécurité informatique Applicative / DevSecOps Engineer - Paris - 1600 (IT) / Freelance (H/F) 75 - Paris
- Ajouter cette offre à ma sélectionOffre ajoutée à ma sélection
- Imprimer le détail de l'offre [FBO] Expert sécurité informatique Applicative / DevSecOps Engineer - Paris - 1600 (IT) / Freelance (H/F)
- Localiser le lieu de travail de l'offre [FBO] Expert sécurité informatique Applicative / DevSecOps Engineer - Paris - 1600 (IT) / Freelance (H/F)
- Signaler cette offre
Offre n° 3752883
[FBO] Expert sécurité informatique Applicative / DevSecOps Engineer - Paris - 1600 (IT) / Freelance (H/F)
75 - Paris
Publié le 14 juin 2026
Description et localisation La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité au sein des équipes Études et Développement de la société. Les principaux objectifs de la prestation sont : ? Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques ? Formation : sensibilisation et montée en compétences des équipes études et développement ? Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités ? Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l?évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies, et les risques associés aux nouvelles menaces : - Évolution et maintien de la documentation existante - Intégration des nouvelles menaces liées aux IA (ML/LLM) et définition de mesures de sécurité applicatives - Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets - Identification et implémentation de nouvelles mesures de sécurité dans les pipelines de développement (CI/CD) - Accompagnement sur les projets stratégiques La prestation s?assurera de l?application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d?architectures applicatives. ? Conseils en sécurité applicative ? Analyse sécurité de l?architecture applicative ? Contrôles sécurité (audit de code, pentest en phase de développement, etc.) ? Aide à la sécurisation durant les phases de développement Accompagnement des équipes études et développement dans le choix de technologies ou frameworks ? Compréhension des besoins des équipes et de la stratégie IT ? Participation aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) ? Participation à la définition des configurations des outils ? Contrôle de leur bonne mise en ?uvre Maintien et évolution des outils d?analyse de code (SAST), des librairies (SCA) et des outils d?analyse dynamique (DAST) La prestation prendra en charge le pilotage des outils d?analyse de code, d?analyse des librairies et de sécurité applicative : ? Définition et amélioration des processus d?intégration aux cycles de développement ? Configuration fonctionnelle des outils ? Promotion et accompagnement des équipes dans leur utilisation ? Définition des politiques d?analyse de code ? Accompagnement dans l?analyse des résultats ? Conseil sur les mesures correctives à mettre en ?uvre Suivi des recommandations d?audits ? Analyse et challenge des recommandations issues de tests d?intrusion ? Construction des plans d?action avec les équipes IT ? Pilotage du traitement des recommandations sécurité ? Reporting Construction, animation et suivi du plan de sensibilisation sécurité dans les développements ? Élaboration du plan de sensibilisation sécurité ? Participation au choix des méthodes (workshops, CTF, etc.) et animation ? Contribution aux framework internes et réalisation d?audits (boîte blanche, etc.) ? Proposition de corrections directement dans le code La prestation devra disposer des expertises suivantes : - Concepts et implémentation d?OpenID et OAuth - Analyse et compréhension du code CONDITIONS TECHNIQUES DE LA PRESTATION La prestation se déroulera au sein du service sécurité informatique, en étroite collaboration avec les équipes études et développement du groupe. RESULTATS ATTENDUS / LIVRABLES De façon non exhaustive, la prestation pourra produire du code dans les langages suivants : ? PHP ? Java ? SQL / LDAP ? Python Elle devra également fournir : - Maintien en condition opérationnelle des outils de sécurité utilisés par les équipes de développement - Amélioration du niveau de sécurité applicative - Rapports d?audit détaillant les vulnérabilités PRÉREQUIS ? Expertise en sécurité applicative (AppSec) impérative ? OWASP Web Top 10 ? OWASP API Security Top 10 (2023) ? OWASP LLM Top 10 (2025) ? Secure SDLC et pratiques DevSecOps (shift-left security) ? Audit technique : boîte blanche, boîte grise, boîte noire ? Expertise développement : - Java, PHP, AngularJS, Python - Frameworks : Spring, Quarkus, API REST, NodeJS, SOAP ? Expertise en authentification moderne : OpenID, OAuth - Outils type Keycloak ? Container / Cloud-native : Docker security, Kubernetes RBAC, Network Policies, sécurité des charts Helm ? Connaissances transverses : réseau, infrastructure, développement ? Architectures standard d?entreprise (reverse proxy, firewall, DMZ) ? Contexte international (français / anglais)
- Type de contrat
-
Profession libérale
Emploi non salarié
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Qualification : Cadre
D'autres offres peuvent vous intéresser :
(déjà vu)
TECHNICIEN SSI (H/F)
91 - OLLAINVILLE
Dans le cadre de notre développement, nous recherchons un Technicien SSI (H/F) pour intervenir sur des installations de systèmes de sécurité incendie. Vos missions : Installation, mise en service...
CDI - Temps plein
Publié il y a 17 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Alternance BAC +4 en cybersécurité F/H
LA POSTE - 92 - Issy-les-Moulineaux
Au sein de l'équipe Cyber & Data Protection, contribution au renforcement de la sécurité applicative et à la diffusion de la culture cybersécurité à l'échelle internationale. Collaboration étroite...
CDD - Temps plein
Publié hier
CDD
Temps plein(déjà vu)
Chargé d'affaires Sécurité incendie SSI (H/F)
BATIBIG 3 - 91 - VILLEBON SUR YVETTE
Qui sommes-nous ? Batibig est un regroupement d'entreprises à la culture familiale, spécialisé dans le dépannage et les travaux de rénovation. Batibig recherche pour l'une de ses PME. IP2S est une...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
EXPERT CITRIX
ITS GROUP - 92 - BOULOGNE-BILLANCOURT
Nous recherchons différents profils Citrix de différents niveaux de qualification: niveau Autonome, Avancé et Expert. Il est attendu du Titulaire qu'il prenne en charge sa prestation par...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein
(déjà vu)INGÉNIEUR RÉSEAU ET CYBERSÉCURITÉ H/F
75 - Paris 11e Arrondissement
Acteur indépendant du Conseil en transformation numérique, notre client accompagne ses partenaires avec une approche alliant conseil stratégique, expertise technique et maîtrise technologique. Pour...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Expert / Experte en cybersécurité (H/F)
91 - Saclay
Description du poste Ingénieur Cybersécurité Plateformes de Services Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, un acteur majeur recherche un Ingénieur Cybersécurité...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Analyste SOC Detection - Cybersécurité - Ile-de-France (H/F)
92 - Nanterre
Vous intégrez un SOC (Security Operation Center) au sein de notre client. Vous êtes immergé(e) dans un environnement à forte criticité qui vous permettra de comprendre rapidement les enjeux de nos...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
(déjà vu)Ingenieur Cybersecurite Embarquee CSMS (H/F)
78 - Montigny-le-Bretonneux
ARealTI accompagne depuis plus de 15 ans les entreprises dont l'activité est placée au coeur de l'innovation. Spécialisée dans l'ingénierie des systèmes embarqués, la société conserve un esprit...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité F/H - Système, réseaux, données (H/F)
YZZY - 92 - Puteaux
Descriptif du poste: Dans un contexte d'augmentation des menaces et des exigences réglementaires, la cybersécurité est plus que jamais un enjeu stratégique pour les organisations. Nous recherchons...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Analyste cybersécurité (H/F)
75 - Paris 9e Arrondissement
Description du poste : Encadré(e) par un responsable sécurité ou un RSSI, vous interviendrez sur L'analyse des vulnérabilités et la réalisation d'audits de sécurité***La mise en place de politiques...
CDD - Non renseigné
Publié il y a 16 jours
CDD
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



