Trouver une offreRecruteurs

AppSec Gestion des Vulnérabilités

Opportunité exclusive

2 à 4 semaines

Hybride

AppSec Gestion des Vulnérabilités

ClubSec

AppSec Gestion des Vulnérabilités

Expertises

DevOpsSASTDevSecOpsAppSecOwasp

il y a 1 heure

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

620

Cette offre est à 0% de commission 🎉

Localisation :

94220 Charenton-le-Pont, France

Date de démarrage :

2 à 4 semaines

Mode de travail :

Hybride

Publié le :

16 juin 2026

Le besoin


Contexte de la mission

Au sein de la DSI Corporate BPCE SA, la sécurité est intégrée au cœur de nos cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités est une activité fondamentale pour protéger nos actifs applicatifs et infrastructurels. Notre équipe DevSecOps est au centre de ce dispositif, en charge d'orchestrer la détection, l'analyse et la remédiation des failles de sécurité sur l'ensemble de notre périmètre technologique.

Face à une augmentation constante des menaces et à la nécessité d'accélérer nos cycles de correction, nous cherchons à renforcer notre capacité de pilotage. Nous recrutons un prestataire expert pour intégrer l'équipe et prendre en charge l'accompagnement des équipes de développement dans la remédiation des vulnérabilités, tout en assurant un suivi rigoureux et une communication transparente vers le management.

 

Expertises spécifiques : 

Missions :
-    Pilotage et accompagnement de la remédiation :
o    Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST, SCA) et les audits externes.
o    Animer la priorisation des failles en collaboration avec les équipes techniques, en fonction de leur criticité, de leur exploitabilité et du contexte métier de l'actif concerné.
o    Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable.
o    Accompagner les équipes dans la définition et le suivi des plans d'action, en apportant un soutien méthodologique et en facilitant la résolution des blocages.

-    Suivi, reporting et amélioration continue :
o    Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités.
o    Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels, revues de sécurité, direction).
o    Identifier et escalader les risques de non-respect des délais de correction, les vulnérabilités complexes ou "orphelines".
o    Participer activement à l'amélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence.

-    Qualités personnelles :
o    Rigueur et méthode : Capacité à assurer un suivi précis et structuré dans un environnement complexe et volumineux.
o    Excellent relationnel et communication : Aptitude à dialoguer avec des profils variés (développeurs, tech lead, chefs de projet, management) et à vulgariser des sujets techniques.
o    Leadership et proactivité : Force de proposition pour animer le processus, mobiliser les équipes et trouver des solutions pragmatiques.
o    Orientation service et résolution de problèmes : Volonté d'aider les équipes à atteindre leurs objectifs de sécurité.

Profil recherché


Compétences clés :
-    Compétences et expérience :
o    Expérience significative (6 ans et plus) en cybersécurité opérationnelle, avec une spécialisation avérée en gestion des vulnérabilités.
o    Excellente maîtrise des concepts et standards de sécurité : CVSS, CVE, CWE, Top 10 OWASP.
o    Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube, Checkmarx SAST), d'analyse de composition (Checkmarx SCA).
o    Capacité à interagir avec des APIs pour automatiser la collecte et l'agrégation de données de sécurité.

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Salutech

Profil Appsec et Gestion des Vulnérabilités

450

Freelance

Dans 2 à 4 semaines

Paris, France

Sur site, Hybride

Expertises

DevOpsVulnerability ManagementApplication SecurityCVSS/CVE/CWEOWASP Top 10SAST/SCASonarQubeCheckmarx

il y a 3 heures

Opportunité exclusive

Anonyme

Consultant Cybersécurité – Gestion des Vulnérabilités & SecOps

600 - 660

Freelance

Urgent

92250 La Garenne-Colombes, France

Hybride

Expertises

Tenable, Hackuity, Bitsight ou Prisma.Gestion des vulnérabilitésGestion des incidents de sécurité

il y a 3 heures

Opportunité exclusive

Inspiire

🧩 Expert AppSec & Gestion des Vulnérabilités

💶 Budget : 500 à 600 € HT/j ou 55 à 65 K€ (selon profil et séniorité)

Freelance

Urgent

Paris, France

Hybride

Expertises

🧩 Expert AppSec & Gestion des Vulnérabilités

il y a 3 heures

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils