Expertises
il y a 1 jour
Candidature rapide
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance / Contrat
Taux journalier :
600
Cette offre est à 0% de commission 🎉Localisation :
Namur, Belgique
Mode de travail :
Hybride
Publié le :
2 octobre 2026
Le besoin
Mission : 12 mois
Démarrage : janvier 2027
Localisation : Namur – hybride, 60 % sur site minimum
Langue : français courant / C2
Niveau : Medior / Confirmé – T2
🎯 Votre mission
Dans le cadre du renforcement de son dispositif de sécurité applicative, notre client recherche un Application Security Analyst Medior, avec une forte orientation technique et DevSecOps.
Vous rejoindrez une équipe spécialisée dans le Secure Application Lifecycle Management (SALM) et interviendrez sur un portefeuille important d’applications web et métiers.
L’objectif : intégrer la sécurité dès les premières étapes du cycle de développement, automatiser les contrôles et permettre aux équipes de développement de traiter efficacement les vulnérabilités avant leur mise en production.
🛠️ Vos responsabilités
Analyser et qualifier les vulnérabilités détectées sur les applications
Évaluer exploitabilité, impact, criticité et faux positifs
Prioriser les actions de remédiation avec les équipes techniques
Analyser les aspects de sécurité applicative et d’architecture : flux, authentification, autorisation, chiffrement, API, dépendances…
Intégrer et exploiter les contrôles de sécurité dans les pipelines CI/CD
Mettre en œuvre ou paramétrer des solutions SAST, DAST, SCA, secret scanning et vulnerability scanning
Participer à la définition et à l’implémentation de quality gates / security gates
Accompagner les développeurs dans la correction des vulnérabilités
Participer au suivi des tests d’intrusion, plans de remédiation et risques résiduels
Contribuer à la définition et à l’amélioration des standards de sécurité applicative
Produire une documentation technique claire et restituer les résultats aux équipes projet
Sensibiliser et conseiller développeurs, architectes, DevOps et équipes d’exploitation
Profil recherché
🔎 Profil recherché
Nous recherchons un profil technique et opérationnel, capable de comprendre ce qui se passe réellement dans le code, les applications et les pipelines CI/CD.
Vous disposez d’une expérience confirmée en Application Security, DevSecOps, Product Security ou sécurité des développements.
Vous maîtrisez notamment :
Analyse et qualification de vulnérabilités
SAST / DAST / SCA / Secret Detection
CI/CD et intégration de contrôles de sécurité
Security / Quality Gates
Sécurité des API
Authentification et autorisation
Gestion des secrets
Sécurité des dépendances
Sécurité des conteneurs
Analyse des faux positifs et priorisation des remédiations
📚 Référentiels
Une bonne connaissance pratique de plusieurs des référentiels suivants est attendue :
OWASP Top 10, OWASP ASVS, OWASP SAMM, CWE, CVSS, NIST SSDF
Une expérience avec les environnements DevSecOps, Cloud ou conteneurisés constitue un réel atout.
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Erebus
Ingénieur DevOps / Consultant devops
Freelance
13127 Vitrolles, France
Hybride
Expertises
il y a 4 jours
Candidature rapide
Erebus
Ingénieur DevOps
Freelance
13127 Vitrolles, France
Hybride
Expertises
il y a 2 jours
Candidature rapide
Visian
Ingénieur DevOps
Freelance
Paris, France
Hybride
Top Recruteur
Expertises
il y a 1 jour
Candidature rapide