Trouver une offreRecruteurs

Consultant DevSecOps (AppSec) senior

Opportunité exclusive

2 à 4 semaines

Hybride

Consultant DevSecOps (AppSec) senior

ClubSec

Consultant DevSecOps (AppSec) senior

Expertises

AppSecSASTDevSecOps

il y a 1 jour

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

700

Cette offre est à 0% de commission 🎉

Localisation :

Paris, France

Date de démarrage :

2 à 4 semaines

Mode de travail :

Hybride

Publié le :

18 mai 2026

Le besoin


Pour une banque

Objectif global :

Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API

 

Contrainte forte du projet       

Exigence opérationnelle

Le livrable est -

Compétences techniques        

  • Sécurité des API - Expert - Impératif

  • Sécurité des applications - Expert - Impératif

  • Analyse et gestion de vulnérabilités - Expert - Impératif

  • SAST & DAST, SCA - Confirmé - Important

 

Connaissances linguistiques   

  • Anglais Professionnel (Impératif)

     

Description détaillée  

Dans le cadre des activités de l'équipe responsable de la sécurité des applications chez BPCE IT, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise.

 

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps

- Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

 - Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…

- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.

- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.

- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation.

 

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.

- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.

- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.

- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions.

 

Données complémentaires

Date de démarrage : 01/06/2026

Date de fin : 31/12/2026

Nombre de jours souhaités par le chef de projet : 243.0 jours

Lieu de réalisation : Paris

Profil recherché


Définition du profil    

Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place , auditer le code produit par les développeurs

Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé

Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé

Participer à la maintenance des outils en place

Outils de SAST, SCA, RASP, DAST… mais également des agrégateurs de vulnérabilités

 

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

AWM Solutions

Ingénieur DevOps / DevSecOps Senior (H/F)

CDI

Urgent

Paris, France

Sur site

Expertises

DevOpsDevsecOps

il y a 2 mois

Opportunité exclusive

Neurones IT

Ingénieur DevOps

60 000€ à 65 000€

CDI

Dans 4 à 8 semaines

Paris, France

Hybride

Expertises

DevOpsSite reliability engineering

il y a 6 heures

Opportunité exclusive

NETSEC DESIGN

Ingénieur Devops

Freelance

Urgent

92100 Boulogne-Billancourt, France

Hybride

Expertises

DevOpsLinux

il y a 5 heures

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils