AppSec Engineer (IT) / Freelance
Descriptif de l'offre
Au sein d'un groupe leader dans l'édition de logiciels financiers, vous rejoignez l'équipe Application Security pour accompagner la transformation DevSecOps des équipes Engineering.
L'enjeu est de concilier une forte cadence de livraison logicielle avec un niveau d'exigence cyber élevé. Vous intervenez en tant que partenaire des équipes de développement pour industrialiser la sécurité au sein du cycle de vie logiciel (SDLC) et garantir la robustesse de nos applicatifs en production.
Missions :Votre rôle est d'infuser la sécurité à chaque étape du développement :
Déploiement du SDLC Sécurisé : Industrialiser l'identification des risques dès le cadrage, définir les bonnes pratiques de développement (Frontend, Backend, IaC, Chiffrement) et valider la mise en production.
Gestion des Vulnérabilités : Analyser, prioriser et accompagner la remédiation des failles détectées par nos scanners ( SAST, DAST, SCA ) ou lors de pentests. Un focus fort est attendu sur la réactivité (SLA de 48h sur le critique).
Optimisation DevSecOps : Collaborer avec l'équipe Software Factory pour intégrer et améliorer l'outillage de sécurité au sein des pipelines CI/CD (GitLab Ultimate, outils de scan réseau et applicatifs).
Acculturation : Sensibiliser et former les équipes engineering aux enjeux de cybersécurité de manière globale.
Indicateur de succès : Volume et vélocité de traitement des vulnérabilités (CVE), avec une priorité sur les failles critiques.
Profil candidat:Notre client recherche un profil senior capable de parler le langage des développeurs tout en portant les exigences de sécurité.
Expérience : Minimum 7 ans en IT , avec un parcours significatif en ingénierie (ex-Développeur, Tech Lead, DevOps ou Engineering Manager).
Expertise Sécurité : Au moins une expérience probante en tant que Référent Sécurité ou membre d'une équipe SSI sur un périmètre d'entreprise.
Compétences techniques clés :
Maîtrise des processus et outils d'ingénierie (CI/CD, IaC, IDE).
Expertise en vulnérabilités applicatives (types de failles, scoring CVSS, bases CVE).
Pratique courante des scanners de sécurité ( SAST, DAST, SCA ).
Soft Skills : Pédagogie, esprit orienté "solutions" et capacité à vulgariser des concepts cyber complexes pour des équipes de delivery.
A propos de l'entreprise
Cherry Pick recherche des talents pour rejoindre son équipe.
Emplois Recommandés
Senior Human Resources Business Partner - Paris - CDI -...
Après une phase de transformation réussie, nous entrons en 2026 dans une nouvelle étape clé : celle de l’accélération. Nous sommes aujourd’hui une scale-up européenne solide, rentable et en croiss…
Technical Development and Industrialization Manager
Chanel is seeking a Technical Development and Industrialization Manager in Paris to lead the pre-industrialization and industrialization of costume jewelry and belts. The role involves ensuring compli…
Couvreur confirmé sur toute l'ile de France H/F
Human Talent recherche des couvreurs confirmés pour de longues missions d'intérim sur des chantiers sur toute l'Ile de France Vous êtes couvreur confirmé. Vous maîtrisez la pose de tuiles et d ar…
INGÉNIEUR EN MODÉLISATION FINANCIÈRE - H/F
En tant qu'ingénieur spécialisé dans la modélisation financière, vous mettrez à profit au sein d'équipes pluridisciplinaires vos compétences techniques quantitatives, vos qualités d'analyse, votre pr…
Ingénieur Mécanique - Études de Justification Technique Nucléaire (6-12 mois) - Mission freelance (H/F)
Présentation de l'entreprise Avec plus de 250 clients et 10 000 freelances inscrits , Yalink est la première plateforme de freelancing dans l'ingénierie de la construction des infrastructures de tr…
Head of Sales Europe f/m
Head of Sales Europe f/m Sharingbox builds advanced photo and video solutions that power brand experiences worldwide. As part of DNP Group—a global technology leader with 40,000 + employees, 48 pr…
Orthophoniste h/f
CENTRE Aia - PARIS 16 RECHERCHE ORTHOPHONISTE EN EXERCICE LIBÉRAL À propos d’Aia Cabinet pluridisciplinaire dédié aux familles Aia accueille parents, bébés, enfants et adolescents dans un cadr…
ASSISTANT(E) MARKETING DIGITAL & E-COMMERCE (H/F)
Pourquoi nous rejoindre ? Tout simplement parce que nous sommes une super équipe, positive et engagée pour une mode plus responsable et durable ! Tu as envie d'apporter ta pierre à l'édifice dans…
CESF (H/F) - Dispositif d’hébergement jeunes majeurs - Intérim - Pari…
CESF (H/F) - Dispositif d’hébergement jeunes majeurs - Intérim - Pari… 202612BKLZ Vitalis Médical, agence de recrutement spécialisée dans le secteur social, médico-social et sanitaire, recherche pour …
Accounting Project Manager
About Mistral At Mistral AI, we believe in the power of AI to simplify tasks, save time, and enhance learning and creativity. Our technology is designed to integrate seamlessly into daily working …