Expertises
il y a 1 jour
Candidature rapide
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance / Contrat
Taux journalier :
Salaire selon profil
Localisation :
Bruxelles, Belgique
Mode de travail :
Hybride
Publié le :
2 octobre 2026
Le besoin
Contexte
Contexte PF Benelux, avec un enjeu de protection des actifs numériques, des systèmes de l’entreprise et des données clients face aux menaces évolutives.
Missions
• Évaluation sécurité et gestion des vulnérabilités
◦ Faire utiliser les tests de sécurité applicative statiques (SAST), dynamiques (DAST) et interactifs (IAST) pour identifier les vulnérabilités.
◦ Conseiller les tribes sur la priorisation de la remédiation des vulnérabilités en fonction du risque et de l’impact métier.
◦ Superviser les remédiations de vulnérabilités et conseiller le CISO sur la conformité d’un changement aux exigences de sécurité applicative.
◦ Réaliser des revues de code manuelles et automatisées pour les applications internes et tierces, avec un focus sur les pratiques de code sécurisé.
• Sécurité du SDLC et intégration DevSecOps
◦ Promouvoir les principes de security-by-design en intégrant les contrôles de sécurité tôt dans le SDLC, notamment les exigences de sécurité et le threat modeling.
◦ Collaborer avec les équipes DevOps/DevSecOps pour intégrer des outils de sécurité dans les pipelines CI/CD.
◦ Fournir une expertise de sécurité applicative aux security champions des tribes sur le code sécurisé en Java et Python.
◦ Conseiller sur la conception sécurisée des API et sur les architectures microservices.
• Évaluation des risques et threat modeling
◦ Identifier les risques liés aux fournisseurs tiers, aux composants open source et aux applications cloud-native, notamment la sécurité des conteneurs et le serverless.
◦ Animer des exercices de threat modeling pour les applications et infrastructures critiques.
• Sensibilisation et formation
◦ Animer des formations et ateliers de code sécurisé pour les développeurs.
◦ Promouvoir une culture security-first via des campagnes de sensibilisation et le partage de connaissances.
• Incident response et forensics
◦ Aider à l’investigation des incidents de sécurité liés aux applications, notamment les fuites de données et les attaques par injection.
◦ Analyser les logs et les artefacts pour identifier les causes racines et éviter la récurrence.
Profil recherché
3 ans et plus d’expérience en sécurité applicative
Maîtrise des pratiques de code sécurisé, notamment la validation des entrées, l’authentification et la gestion de session
Expérience en intégration de la sécurité dans le SDLC et les pipelines CI/CD
Compétences en gestion et remédiation des vulnérabilités selon le risque et l’impact métier
Connaissance de la conception sécurisée des API et compréhension des architectures microservices
Expertise en sécurité cloud et conteneurisation
Maîtrise du threat modeling
Expérience en revue de code manuelle et automatisée
Compétences en investigation d’incidents applicatifs et analyse de logs et d’artefacts
Connaissance des normes de conformité GDPR et DORA
Maîtrise des outils SAST, DAST, IAST, OWASP Top 10, SANS CWE Top 25, CVSS, OWASP ASVS, CERT guidelines, SonarQube, Fortify, Sysdig, Nessus, Burp Suite, OWASP ZAP, Checkmarx, Snyk, GitLab/GitHub Security
Compétences en langages et technologies : Java, Python, HTTP/S, REST, WebSockets, Spring, React, Angular, Kubernetes, PowerShell, JavaScript/TypeScript, Go
Solides compétences en communication et en collaboration
Excellente capacité à coopérer avec les autres équipes
Esprit analytique et approche orientée résolution de problèmes
Capacité à traduire des risques techniques en impact métier pour les parties prenantes
Bachelor ou Master en Computer Science ou expérience équivalente
Certifications : OSCP, CISSP, CSSLP, CEH, certifications liées à OWASP
Anglais courant obligatoire
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Visian
Ingénieur Sécurité Applicative IA
Freelance
Paris, France
Hybride
Top Recruteur
Expertises
il y a 1 mois
Candidature rapide
Axians MSP Ouest
Ingénieur Sécurité SOC
Freelance
Brest, France
Hybride
Expertises
il y a 1 jour
Candidature rapide
Axians MSP Ouest
Ingénieur Sécurité SOC
CDI
Brest, France
Hybride
Expertises
il y a 1 jour
Candidature rapide