AppSec / DevSecOps H/F
il y a 21 heures
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un AppSec / DevSecOps H/F à Paris, France.
Les missions attendues par le AppSec / DevSecOps H/F :
Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise.
L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps
– Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.
– Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…
– Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.
– Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.
– Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation.
L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :
– Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).
– Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d'authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.
– Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.
– Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.
– Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions.
Compétences techniques
Sécurité des API – Expert – Impératif
Sécurité des applications – Expert – Impératif
Analyse et gestion de vulnérabilités – Confirmé – Impératif
SAST & DAST, SCA – Confirmé – Important
Connaissances linguistiques
Anglais Professionnel (Impératif)
Cette mission vous intéresse?
Vous justifiez d'une expérience significative comme AppSec / DevSecOps H/F ?
Vous êtes rigoureux, méthodique, organisé et vous savez faire preuve d'autonomie et de réactivité ?
Vous êtes à l'aise à l'écrit comme à l'oral ?
Vous maîtrisez les périmètres techniques cités avec les niveaux adéquats ?
Vous aimez évoluer dans un univers où l'autonomie, la prise d'initiatives, le partage et le travail en équipe sont porteurs de la réussite collective ?
Vous pensez que votre profil pourrait correspondre au besoin de notre client ?
N'attendez plus pour déposer votre candidature, nos Ingénieurs d'affaires se feront un plaisir de vous en dire plus
Référence : 09-APS-QO
-
EXPERT APPSEC/DEVSECOPS
il y a 1 jour
Paris, Île-de-France CyberTee Temps plein? MissionsAuditer la sécurité des applications et des APIIdentifier, analyser et prioriser les vulnérabilités (OWASP, SAST, DAST, SCA)Accompagner les équipes dans la remédiation et le DevSecOpsIntégrer la sécurité dès la conception (Security by Design)Définir et mettre en ?uvre la stratégie de sécurisation des APISensibiliser et former les...
-
AppSec / DevSecOps H/F (IT) / Freelance
il y a 20 heures
Paris, Île-de-France Insitoo freelances Temps pleinBasée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s?imposer comme une référence en matière de freelancing par son expertise dans l?IT et ses valeurs de transparence et de proximité....
-
Expert AppSec
il y a 1 semaine
Paris, Île-de-France RIDCHA DATA Temps plein? ContexteDans le cadre du renforcement de la sécurité applicative et de la stratégie DevSecOps, l?entreprise souhaite intégrer un expert capable d?évaluer, sécuriser et accompagner les équipes autour des enjeux AppSec et sécurité des API.L?objectif est de réduire les risques cyber, d?améliorer les processus de développement sécurisé et de...
-
Expert AppSec
il y a 1 jour
Paris, Île-de-France Free-Work Temps pleinContexteDans le cadre du renforcement de la sécurité applicative et de la stratégie DevSecOps, l'entreprise souhaite intégrer un expert capable d'évaluer, sécuriser et accompagner les équipes autour des enjeux AppSec et sécurité des API.L'objectif est de réduire les risques cyber, d'améliorer les processus de développement sécurisé et de...
-
Expert AppSec et DevSecops
il y a 1 semaine
Paris, Île-de-France Tilencia Temps pleinDescription de l'entreprise Tilencia est une société de conseil spécialisée dans les activités de Cybersécurité et de DevOps.Notre ADN et nos valeurs :L'humain au centreDétection de talentsSuivi, coachingSolutions cousues mainEt surtout prendre du plaisir ;) Description du poste L'expert technique interviendra dans les domaines de la sécurité des...
-
Expert AppSec et DevSecops
il y a 1 semaine
Paris, Île-de-France Tilencia Temps pleinDescription de l'entrepriseTilencia est une société de conseil spécialisée dans les activités de Cybersécurité et de DevOps.Notre ADN et nos valeurs :L'humain au centreDétection de talentsSuivi, coachingSolutions cousues mainEt surtout prendre du plaisir ;)Description du posteL'expert technique interviendra dans les domaines de la sécurité des...
-
Appsec/DevSecOps - IDF - N4 (IT) / Freelance
il y a 1 jour
Paris, Île-de-France Free-Work Temps pleinCONTEXTEObjectif global :Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des APIMISSIONSDans le cadre des activités de l'équipe responsable de la sécurité des applications, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un...
-
Ingénieur DevSecOps
il y a 2 semaines
Paris, Île-de-France Octopus Group Temps pleinNous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications. en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...
-
ingénieur informatique DevSecOps
il y a 6 jours
Paris, Île-de-France Free-Work Temps pleinNous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...
-
DevSecOps
il y a 6 jours
Paris, Île-de-France HDI Consult Temps pleinVoici la fiche de poste :Accompagner les équipes de dev du Client pour assurer la gestion quotidienne de la sécurité du développement logiciel (AppSec), dans le cadre du renforcement des exigences de CyberSécurité et face aux régulateursMissions principalesSupport et Usage Outils AppSec : Accompagner les équipes sur Sonatype Lifecycle (SCA), Fortify...