Emploi
Assistant de carrière BÊTA J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

[fbo] expert sécurité informatique applicative / devsecops engineer - paris - 1600 (it) / freelance

Paris
Indépendant
ISUPPLIER
Sécurité Informatique
De 2 500 € à 3 100 € par semaine
Télétravail partiel
Publiée le 14 juin
Description de l'offre

Description et localisation

La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité au sein des équipes Études et Développement de la société.


Les principaux objectifs de la prestation sont :
? Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques
? Formation : sensibilisation et montée en compétences des équipes études et développement
? Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités
? Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés

Ils se découperont de la façon suivante :
Amélioration et maintien des standards de sécurité dans les développements

La prestation contribuera à l?évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies, et les risques associés aux nouvelles menaces :
- Évolution et maintien de la documentation existante
- Intégration des nouvelles menaces liées aux IA (ML/LLM) et définition de mesures de sécurité applicatives
- Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets
- Identification et implémentation de nouvelles mesures de sécurité dans les pipelines de développement (CI/CD)
- Accompagnement sur les projets stratégiques


La prestation s?assurera de l?application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d?architectures applicatives.
? Conseils en sécurité applicative
? Analyse sécurité de l?architecture applicative
? Contrôles sécurité (audit de code, pentest en phase de développement, etc.)
? Aide à la sécurisation durant les phases de développement


Accompagnement des équipes études et développement dans le choix de technologies ou frameworks
? Compréhension des besoins des équipes et de la stratégie IT
? Participation aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.)
? Participation à la définition des configurations des outils
? Contrôle de leur bonne mise en ?uvre


Maintien et évolution des outils d?analyse de code (SAST), des librairies (SCA) et des outils d?analyse dynamique (DAST)
La prestation prendra en charge le pilotage des outils d?analyse de code, d?analyse des librairies et de sécurité applicative :
? Définition et amélioration des processus d?intégration aux cycles de développement
? Configuration fonctionnelle des outils
? Promotion et accompagnement des équipes dans leur utilisation
? Définition des politiques d?analyse de code
? Accompagnement dans l?analyse des résultats
? Conseil sur les mesures correctives à mettre en ?uvre


Suivi des recommandations d?audits
? Analyse et challenge des recommandations issues de tests d?intrusion
? Construction des plans d?action avec les équipes IT
? Pilotage du traitement des recommandations sécurité
? Reporting


Construction, animation et suivi du plan de sensibilisation « sécurité dans les développements »
? Élaboration du plan de sensibilisation sécurité
? Participation au choix des méthodes (workshops, CTF, etc.) et animation
? Contribution aux framework internes et réalisation d?audits (boîte blanche, etc.)
? Proposition de corrections directement dans le code


La prestation devra disposer des expertises suivantes :
- Concepts et implémentation d?OpenID et OAuth
- Analyse et compréhension du code


CONDITIONS TECHNIQUES DE LA PRESTATION
La prestation se déroulera au sein du service sécurité informatique, en étroite collaboration avec les équipes études et développement du groupe.


RESULTATS ATTENDUS / LIVRABLES
De façon non exhaustive, la prestation pourra produire du code dans les langages suivants :


? PHP
? Java
? SQL / LDAP
? Python


Elle devra également fournir :
- Maintien en condition opérationnelle des outils de sécurité utilisés par les équipes de développement
- Amélioration du niveau de sécurité applicative
- Rapports d?audit détaillant les vulnérabilités


PRÉREQUIS
? Expertise en sécurité applicative (AppSec) impérative
? OWASP Web Top 10
? OWASP API Security Top 10 (2023)
? OWASP LLM Top 10 (2025)
? Secure SDLC et pratiques DevSecOps (shift-left security)
? Audit technique : boîte blanche, boîte grise, boîte noire
? Expertise développement :
- Java, PHP, AngularJS, Python
- Frameworks : Spring, Quarkus, API REST, NodeJS, SOAP
? Expertise en authentification moderne : OpenID, OAuth
- Outils type Keycloak
? Container / Cloud-native : Docker security, Kubernetes RBAC, Network Policies, sécurité des charts Helm
? Connaissances transverses : réseau, infrastructure, développement
? Architectures standard d?entreprise (reverse proxy, firewall, DMZ)
? Contexte international (français / anglais)

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Chargé des applications rh - spécialiste paie et gestion du temps de travail 18 mois h/f
Palaiseau
Off Nat Etudes Recherches Aerospatiale
Sécurité Informatique
Télétravail partiel
Offre similaire
Expert windows et active directory ( sécurité informatique ) (it) / freelance
Nanterre
Indépendant
Avaliance
Sécurité Informatique
De 2 000 € à 3 150 € par semaine
Télétravail partiel
Offre similaire
Gouvernance sécurité informatique des si - vitualisation/conteneurisation/réseau (it) / freelance
Vélizy-Villacoublay
CDI
Indépendant
R&S TELECOM
Sécurité Informatique
Télétravail partiel
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Informatique à Paris
Emploi Paris
Emploi Paris
Emploi Ile-de-France
Intérim Informatique à Paris
Intérim Paris
Intérim Paris
Intérim Ile-de-France
Accueil > Emploi > Emploi Informatique > Emploi Sécurité Informatique > Emploi Sécurité Informatique à Paris > [FBO] Expert sécurité informatique Applicative / DevSecOps Engineer - Paris - 1600 (IT) / Freelance

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2026 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder