Emploi
Assistant de carrière BÊTA J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Expert gestion des vulnérabilités - freelance - freelance

Paris
Indépendant
Collective.work
Pas de télétravail
Publiée le Il y a 21 h
Description de l'offre

Description du poste

Taux journalier (TJM): 500


Contexte

Au sein de la DSI Corporate, la sécurité est intégrée au cœur de nos cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités est une activité fondamentale pour protéger nos actifs applicatifs et infrastructurels. Notre équipe DevSecOps est au centre de ce dispositif, en charge d'orchestrer la détection, l'analyse et la remédiation des failles de sécurité sur l'ensemble de notre périmètre technologique.

Face à une augmentation constante des menaces et à la nécessité d'accélérer nos cycles de correction, nous cherchons à renforcer notre capacité de pilotage. Nous recrutons un prestataire expert pour intégrer l'équipe et prendre en charge l'accompagnement des équipes de développement dans la remédiation des vulnérabilités, tout en assurant un suivi rigoureux et une communication transparente vers le management.


Missions

* Pilotage et accompagnement de la remédiation :

o Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST, SCA) et les audits externes.
o Animer la priorisation des failles en collaboration avec les équipes techniques, en fonction de leur criticité, de leur exploitabilité et du contexte métier de l'actif concerné.
o Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable.
o Accompagner les équipes dans la définition et le suivi des plans d'action, en apportant un soutien méthodologique et en facilitant la résolution des blocages.
* Suivi, reporting et amélioration continue :

o Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités.
o Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels, revues de sécurité, direction).
o Identifier et escalader les risques de non-respect des délais de correction, les vulnérabilités complexes ou "orphelines".
o Participer activement à l'amélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence.


Compétences clés

* Compétences et expérience :

o Expérience significative (6 ans et plus) en cybersécurité opérationnelle, avec une spécialisation avérée en gestion des vulnérabilités.
o Excellente maîtrise des concepts et standards de sécurité : CVSS, CVE, CWE, Top 10 OWASP.
o Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube, Checkmarx SAST), d'analyse de composition (Checkmarx SCA).
o Capacité à interagir avec des APIs pour automatiser la collecte et l'agrégation de données de sécurité.
* Qualités personnelles :

o Rigueur et méthode : capacité à assurer un suivi précis et structuré dans un environnement complexe et volumineux.
o Excellent relationnel et communication : aptitude à dialoguer avec des profils variés (développeurs, tech lead, chefs de projet, management) et à vulgariser des sujets techniques.
o Leadership et proactivité : force de proposition pour animer le processus, mobiliser les équipes et trouver des solutions pragmatiques.
o Orientation service et résolution de problèmes : volonté d'aider les équipes à atteindre leurs objectifs de sécurité.


Conditions de travail

* Profil demandé : SC25 - SECURITE - Appsec/DevSecOps - IDF - Entre 6 et 9 ans
* Durée de la mission : non précisée


Profil recherché

1. 6 ans et plus d'expérience en cybersécurité opérationnelle avec une spécialisation en gestion des vulnérabilités
2. Excellente maîtrise des concepts et standards de sécurité : CVSS, CVE, CWE, Top 10 OWASP
3. Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube, Checkmarx SAST), d'analyse de composition (Checkmarx SCA)
4. Capacité à interagir avec des APIs pour automatiser la collecte et l'agrégation de données de sécurité
5. Rigueur et méthode pour assurer un suivi précis et structuré dans un environnement complexe
6. Excellent relationnel et communication pour dialoguer avec des profils variés et vulgariser des sujets techniques
7. Leadership et proactivité pour animer le processus, mobiliser les équipes et trouver des solutions pragmatiques
8. Orientation service et résolution de problèmes pour aider les équipes à atteindre leurs objectifs de sécurité

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Paris
Emploi Paris
Emploi Ile-de-France
Intérim Paris
Intérim Paris
Intérim Ile-de-France
Accueil > Emploi > Expert Gestion des Vulnérabilités - Freelance - Freelance

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2026 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder