Expert Sécurité Applicative

il y a 2 jours


Paris, France Collective.work Temps plein

Expert Sécurité Applicative & API – DevSecOps Senior (N4) @ Banque @ Paris - Freelance Budget: TJM 600-700 € selon profil 📍 Localisation: Paris (75) – Télétravail possible jusqu’à 2 jours par semaine ⏳ Durée: Mission longue – 12 mois Démarrage prévu : 26 janvier 2026 1 poste ouvert 🧠 Niveau d’expérience: Senior / Expert – 9 à 20 ans d’expérience 🎯 Contexte de la mission: Dans un environnement IT à forte criticité, au sein d’équipes en charge de la sécurité des applications, la mission vise à renforcer le niveau d’expertise en sécurité applicative (AppSec), DevSecOps et sécurité des API. L’objectif principal est d’identifier, évaluer et réduire les risques cyber liés aux applications internes et aux solutions tierces, tout en accompagnant les équipes de développement vers des pratiques de sécurité “by design”. 🛠️ Missions principales 🔐 Sécurité applicative & DevSecOps Réaliser des audits de sécurité applicative sur des applications internes et des solutions tierces Identifier les vulnérabilités connues (OWASP Top 10, dépendances, mauvaises pratiques de code…) et évaluer les risques associés Analyser et interpréter les résultats des outils SAST, DAST, SCA, RASP Produire des rapports détaillés incluant la criticité des failles et des recommandations de remédiation concrètes Présenter les résultats aux équipes de développement et produire des synthèses claires à destination des responsables sécurité Analyser les chaînes CI/CD et les pratiques DevOps existantes afin d’identifier les écarts de sécurité Proposer et contribuer à la mise en œuvre de plans de remédiation et d’amélioration continue 🔗 Sécurité des API Participer à la définition et au déploiement de la stratégie globale de sécurisation des API (sensibilisation, protection, contrôle, détection, monitoring) Réaliser des analyses de sécurité approfondies des API existantes : Authentification et autorisation Protection contre les attaques (SQL Injection, CSRF, etc.) Accompagner les équipes de développement dans la correction des vulnérabilités, avec une approche security by design Rédiger et maintenir les guides de sécurité API : Politiques d’accès Protocoles de sécurité Gestion des incidents Assurer un reporting régulier sur l’état de la sécurité des API et maintenir la documentation à jour 🧰 Environnement technique (indicatif) Sécurité des applications (AppSec) – Expert (impératif) Sécurité des API – Expert (impératif) Analyse et gestion des vulnérabilités – Confirmé à Expert Outils : SAST, DAST, SCA, RASP, agrégateurs de vulnérabilités Audits de code manuels et outillés Environnements CI/CD et DevOps 👤 Profil recherché Expert reconnu en sécurité applicative et DevSecOps Forte capacité à : Assister, former et sensibiliser les développeurs aux bonnes pratiques de développement sécurisé Auditer le code produit et accompagner les équipes dans la remédiation Expérience solide en veille de vulnérabilités (outils, frameworks, librairies tierces) À l’aise dans un rôle de référent sécurité transverse, en interaction avec des équipes techniques et des responsables sécurité Autonomie, pédagogie, esprit d’analyse et excellent sens de la communication 🌍 Langues Français : courant Anglais : professionnel (lu, écrit, parlé) #J-18808-Ljbffr


  • Expert Sécurité Réseau

    il y a 2 jours


    Paris, France act digital EMEA - Alter Solutions Temps plein

    act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le...


  • Paris, Île-de-France FREELANCE Temps plein

    Objectif globalAccompagner la sécurité des applications (AppSec), promouvoir le DevSecOps et renforcer la sécurité des API au sein des équipes de développement, dans un contexte bancaire exigeant en matière de cybersécurité.Missions principalesSécurité des applications & DevSecOpsRéaliser des audits de sécurité des applications internes et des...


  • Paris, France HCLTech Temps plein

    HCLTech est une entreprise technologique mondiale comptant plus de 225 000 collaborateurs présents dans 60 pays, proposant des solutions digitales, d’ingénierie et cloud. L’entreprise accompagne de grands secteurs tels que les services financiers, l’industrie, la santé, les télécoms, etc. Sa chiffre d’affaires sur 12 mois, clôturé en septembre...


  • Paris, France Hexagone Digitale Temps plein

    Nous recherchons un profil d'Architecte Applicatif / Expert Technique qui aura pour mission d'intervenir au sein d'une équipe Workplace sur l'initiative MOPAZ afin de moderniser et optimiser la plateforme Agents en France. Le profil retenu aura la responsabilité de cartographier l'environnement applicatifs Agents, il sera responsable de l'adaptation...


  • Paris, France Neurones It Temps plein

    Neurones IT est un cabinet de consulting spécialisé dans la gestion des Infrastructure IT et leader incontesté des services managés en région parisienne qui existe depuis plus de 30 ans. Nous disposons d'une structure à taille humaine avec peu de hiérarchie et une forte proximité entre tous les collaborateurs du groupe. Neurones IT se positionne sur...


  • Paris, France Felps Group Temps plein

    Une société d'expertise en cybersécurité recherche un ingénieur sécurité F5 pour optimiser la sécurité applicative. Le candidat idéal aura 4 à 6 ans d'expérience dans la migration de solutions WAF et sera responsable de l'exploitation et de la gestion de l'infrastructure F5. Les responsabilités incluent la mise en œuvre de meilleures pratiques...


  • Paris, France act digital EMEA - Alter Solutions Temps plein

    Une entreprise de conseil en cybersécurité recherche un expert pour sécuriser les infrastructures réseau et applicatives, notamment au sein du secteur de l'assurance. Le candidat idéal a un Bac+5 et plus de 5 ans d'expérience en sécurité réseau, avec expertise en Web Application Firewalls et solutions d'accès sécurisé. Des compétences en...


  • Paris, France HCLTech Temps plein

    Rejoignez HCLTech !HCLTech est une entreprise technologique mondiale comptant plus de 225 000 collaborateurs présents dans 60 pays, proposant des solutions digitales, d’ingénierie et cloud. L’entreprise accompagne de grands secteurs tels que les services financiers, l’industrie, la santé, les télécoms, etc.Son chiffre d’affaires sur 12 mois,...


  • Paris, France Kéoni Consulting Temps plein

    **Expert en sécurité Opérationnelle - N3** **Objectif global**: Administrer Solution Anti-DDoS des Cloud Publics (AWS, GCP, AZURE) et OnPremise **Contrainte forte du projet**: Expertise dans le domaine des solutions Anti-DDOS, Waf des Clouds Provider et l'outil Terraform **MISSIONS**: Au sein de la Direction Sécurité Réseau Définir les politiques...


  • Paris, France Accelite Temps plein

    Dans le cadre du développement de notre pôle Etude & Développement Informatique, nous recherchons actuellement Un(e) Expert(e) en Performance Applicative (H/F) pour répondre aux besoins de notre client, une entreprise spécialisée dans la gestion de la retraite complémentaire. ? CONTEXTE Au sein de l'organisation de la Direction Technique Informatique...