Expert Cybersécurité AppSec - Freelance (H/F) 75 - Paris
Offre n° 6824821
Expert Cybersécurité AppSec - Freelance (H/F)
75 - Paris
Actualisé le 12 septembre 2026
CONTEXTE En soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT. MISSIONS * Accompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT * Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes) * Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) * Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) * Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) * Participation à la rédaction et à la mise à jour de procédures Cyber * (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine * (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM COMPÉTENCES NÉCESSAIRES * Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...) * Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits) * Bonnes connaissances des frameworks (OWASP) et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets) * Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers * Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte * Bon niveau d'Anglais (écrit et parlé) COMPÉTENCES SOUHAITÉES * Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA * La connaissance en technologies IA serait un plus 1. Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...) 2. Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits) 3. Bonnes connaissances des frameworks OWASP et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets) 4. Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers 5. Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte 6. Bon niveau d'Anglais (écrit et parlé) 7. Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA souhaitée 8. La connaissance en technologies IA serait un plus
- Type de contrat
-
Profession libérale
Emploi non salarié - Salaire
- Rémunération : - /
Profil souhaité
Expérience
- Débutant accepté
Employeur
Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi. Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels. Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingenieur Systeme Et Reseaux F/H (H/F)
E-KENT - 75 - Paris 15e Arrondissement
Rôles & Missions Au sein d'une startup innovante du secteur de l'énergie, en forte croissance (80 collaborateurs aujourd'hui, avec un objectif de 100 à court terme), vous rejoignez la Direction des...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Ingénieur Cyber Sécurité (F/H) (H/F)
92 - PUTEAUX
Prêt à transformer la vision en action ? Magellan est un Groupe international de Conseil en management et de Technologies. Notre force réside dans notre capacité à activer à la fois expertise métier...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Technicien SSI (H/F)
ACONCILIO - 91 - Ballancourt-sur-Essonne
Dans le cadre de son développement, notre client recherche un(e) Technicien(ne) de maintenance SSI. Vous assurez la maintenance préventive et corrective des installations de sécurité incendie chez...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Expert / Experte en sécurité des systèmes d'information (SSI) (H/F)
PRESTANOVA - 77 - Savigny-le-Temple
Nous recherchons, pour le compte d'un groupe industriel international opérant un système d'information à grande échelle (environ 30 000 utilisateurs répartis sur plusieurs sites), un(e) Expert(e) en...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Ingénieur GRC (H/F)
EVERIENCE - 92 - NANTERRE
Everience est un groupe international de conseil et de services numériques augmentés de 4 000 collaborateurs qui place l'humain au cœur de la révolution IA. Fort d'un chiffre d'affaires de 280M€ en...
CDI - Temps plein
Publié il y a 2 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Ingénieur sécurité offensive et plateforme CTEM (H/F)
75 - PARIS
Le poste combine la conduite de missions de test d'intrusion et la construction de l'outillage qui les industrialise. Le périmètre couvre également la sécurité interne de l'entreprise et...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Consultant(e) Cybersécurité (H/F)
FORMIND - 92 - Issy-les-Moulineaux
Vos missions Au sein d'une équipe d'experts, vous intervenez auprès de nos clients sur des problématiques variées liées à la cybersécurité : - Réaliser des analyses de risques (EBIOS RM, ISO 27005,...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein
(déjà vu)Lead Vulnerability Expert H/F
Michael Page - 92 - Courbevoie
POSTE : Lead Vulnerability Expert H/F DESCRIPTION : En tant que Lead Vulnerability Expert, vous jouerez un rôle central dans l'Active Defense. Vous serez le moteur technique du programme de...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Software Security Analyst - c - Rust H/F
Harry Hope - 75 - Paris 1er Arrondissement
POSTE : Software Security Analyst - c - Rust H/F DESCRIPTION : Votre rôle Vous rejoignez une équipe d'experts techniques ("Analysts"), au coeur de la relation client et de la valeur produit. ...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Analyste SOC N2-N3 F/H
FORMIND - 92 - Issy-les-Moulineaux
Descriptif du poste:\n\nDans un contexte de renforcement de nos capacités de détection et de réponse, nous recherchons un(e) Analyste SOC N2/N3 pour rejoindre nos équipes et intervenir sur des...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



