Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Ingénieur informatique sécurité informatique des chaines cicd et du code applicative (sca, sast, dast, rasp/adr) (it) / freelance

Meudon
CDI
Indépendant
R&S TELECOM
Ingénieur sécurité
De 2 000 € à 2 400 € par mois
Publiée le 4 novembre
Description de l'offre

Le consultant aura pour mission principale d'apporter son expertise pour :

Analyse et Recommandations Stratégiques :

Effectuer une veille sur le marché pour faire un premier état de l'art de ces solutions, voir retour d'expérience.


Évaluer l'utilité et la pertinence des solutions SAST, DAST, SCA et/ou ADR/RASP dans le contexte spécifique (technologies utilisées, maturité des équipes, enjeux de sécurité).


Évaluer la nécessité d'une plateforme de sécurité applicative spécialisée ou l'opportunité d'intégrer ces fonctionnalités à des outils existants (ex: plateformes CNAPP, outils de gestion de vulnérabilités).


Proposer une stratégie d'intégration de ces outils, dans l'écosystème existant en adéquation avec les objectifs de sécurité et les contraintes opérationnelles.



Analyse et Préconisation d'Intégration CI/CD :

Analyser en profondeur les chaînes CI/CD existantes (outils, pipelines) afin d'identifier les points d'intégration optimaux pour les solutions de sécurité applicative.


Préconiser un mode d'intégration technique et organisationnel qui minimise l'impact sur les développeurs tout en maximisant la détection des vulnérabilités.



Préparation du Cahier des Charges pour Appel d'Offres :

Sur la base des analyses et recommandations, élaborer un cahier des charges détaillé pour le lancement d'un appel d'offres auprès des éditeurs de solutions de sécurité applicative.



(EN OPTION) Un deuxième volet pourra consister à implémenter la solution :

Conception, Configuration et Optimisation des Outils :

Accompagner les équipes techniques dans la conception (HLD, LLD), la mise en ?uvre et la configuration initiale de la solution.


Définir les meilleures pratiques de configuration des outils retenus pour optimiser la pertinence des résultats (réduction des faux positifs, priorisation des vulnérabilités critiques).



Définition des Processus de Traitement des Vulnérabilités :

Proposer des mécanismes de tri, de priorisation, de qualification et de suivi des vulnérabilités, en tenant compte de la capacité de correction des équipes de développement.


Élaborer des processus clairs et efficaces pour le traitement des "findings" (vulnérabilités détectées) par les développeurs.


Mettre en place des indicateurs de suivi de la remédiation.



Transfert de Compétences et Formation :

Assurer la formation et le transfert de compétences auprès de l'architecte, de l'exploitant et de l'ingénieur gouvernance en charge des sujets de sécurité applicative.



Exemples de livrables produits :

Rapport d'analyse du contexte, de la chaîne CI/CD, des besoins en sécurité applicative et de veille technologiques sur les solutions pouvant y répondre


Document de recommandations stratégiques et techniques pour le choix et l'intégration des outils SAST/DAST/ADR


Architecture cible et plan d'intégration détaillé dans les chaînes CI/CD, documentation des processus de gestion et de traitement des vulnérabilités


Préparation à l'appel d'offre : cahier des charges, proposition d'un environnement de POC et du cahier de test


Documentation des processus de gestion et de traitement des vulnérabilités


Accompagnement et ateliers de transfert de compétences aux équipes internes







Profil candidat:
Objectifs et livrables
Nous recherchons un expert pour nous accompagner dans l'étude, la recommandation, l'intégration et la mise en ?uvre de solutions de type SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis) ou ADR/RASP (Application Detection and Response/Runtime Application Self-Protection).

Compétences demandées

Gitlab CI/CD


Runtime Application Protection


CNAPP


Vulnérabilités applicatives


SAST DAST


Documentation technique


CI/CD

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Ingénieur informatique (e) sécurité informatique réseaux_expert (e) vpn (it) / freelance
Paris
CDI
Indépendant
iDNA
Ingénieur sécurité
De 2 000 € à 2 750 € par mois
Offre similaire
Ingénieur informatique sécurité informatique – mainframe racf & iam sailpoint - 92 (it) / freelance
Courbevoie
Indépendant
Montreal Associates
Ingénieur sécurité
De 2 750 € à 3 100 € par mois
Offre similaire
Ingénieur informatique sécurité informatique / ingénieur informatique de production informatique mainframe racf (it) / freelance
Courbevoie
Indépendant
Signe +
Ingénieur sécurité
De 2 000 € à 2 750 € par mois
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Informatique à Meudon
Emploi Meudon
Emploi Hauts-de-Seine
Emploi Ile-de-France
Intérim Informatique à Meudon
Intérim Meudon
Intérim Hauts-de-Seine
Intérim Ile-de-France
Accueil > Emploi > Emploi Informatique > Emploi Ingénieur sécurité > Emploi Ingénieur sécurité à Meudon > ingénieur informatique sécurité informatique des chaines CICD et du code applicative (SCA, SAST, DAST, RASP/ADR) (IT) / Freelance

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder