Consultant DevSecOps (AppSec) senior - Freelance

Collective.work
Paris
Taux journalier (TJM): 700

Pour une banque

Objectif global :

Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API

 

Contrainte forte du projet

Exigence opérationnelle

Le livrable est -

Compétences techniques

  • Sécurité des API - Expert - Impératif

  • Sécurité des applications - Expert - Impératif

  • Analyse et gestion de vulnérabilités - Expert - Impératif

  • SAST & DAST, SCA - Confirmé - Important

 

Connaissances linguistiques

  • Anglais Professionnel (Impératif)

     

Description détaillée

Dans le cadre des activités de l'équipe responsable de la sécurité des applications chez BPCE IT, nous souhaitons renforcer notre expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise.

 

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps

- Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés.

 - Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST…

- Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation.

- Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité.

- Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation.

 

L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API :

- Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring).

- Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités.

- Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception.

- Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents.

- Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions.

 

Données complémentaires

Date de démarrage : 01/06/2026

Date de fin : 31/12/2026

Nombre de jours souhaités par le chef de projet : 243.0 jours

Lieu de réalisation : Paris

Publié le 2026-05-18

Emplois Recommandés

Business Developer - Editeur de logiciel SaaS - Full Remote - Paris/IDF

Skaelia
Paris

Présentation de la société Skaelia est un cabinet de conseil en recrutement spécialisé dans les secteurs IT, Business et Conseil. Nous accompagnons les candidats dans la recherche de leur prochain…

Voir les Détails
Publié le 2026-04-27

Collaborateur comptable H.F

BRING
Paris

Présentation de la société Cabinet moderne et pluridisciplinaire de 120 collaborateurs , organisé en pôles dédiés ( expertise, audit, social, conseil, juridique ). Disposant de plusieurs labe…

Voir les Détails
Publié le 2026-04-24

Mission AMOA - pilotage d'appel d'offres & migration SI - secteur décoration - Freelance

Collective.work
Paris

Taux journalier (TJM): TJM HT max 700 € (hors éventuels frais de mission, à discuter avec le client) Notre client, un acteur majeur du secteur de la décoration basé à Paris (La Défense), intègre actu…

Voir les Détails
Publié le 2026-05-18

Technicien Fibre Optique D1/D2 (H/F)

LTd
Paris 12e

Le poste : Nous recherchons un Technicien D1/D2 Fibre Optique (F/H) Vos principales Missions : Raccordement, mise en service, service après-vente : - Prendre connaissance chaque matin des de…

Voir les Détails
Publié le 2026-05-15

CADRE DE SANTE (H/F) EN CHIRURGIE CARDIAQUE ET VASCULAIRE

Institut Médico-chirurgical Montsouris
Paris

CADRE DE SANTE (H/F) EN CHIRURGIE CARDIAQUE ET VASCULAIRE 303372051 Sous la responsabilité du Directeur des soins, le(la) cadre de santé de l'unité de chirurgie cardio-vasculaire organise les activité…

Voir les Détails
Publié le 2026-04-30

Endocrinologue Libéral F/H - 70 % du CA Paris 75008

La Solution Médicale
Paris 1er

A propos de La Solution Médicale: Vous êtes un praticien, en activité, en début ou en fin de carrière ou encore étudiant et vous cherchez un poste dans un centre médical?? La Solution Médicale est l'…

Voir les Détails
Publié le 2026-05-18

Directeur.ice activité Solaire

Hello Watt
Paris

Hello Watt accompagne les particuliers de A à Z dans l’installation de panneaux solaires et de bornes de recharge de véhicules électriques : étude de dimensionnement, approvisionnement du matériel, …

Voir les Détails
Publié le 2026-03-03

Consultant GRC (H/F)

Forward Global
Paris

Lexfo , filiale du groupe Forward Global, est un cabinet d’audit délivrant une expertise technique complète sur les sujets de Cybersécurité. Avec une centaine de collaborateurs experts et passionnés…

Voir les Détails
Publié le 2026-04-10

Account Support Lattiz

Royal FrieslandCampina
Paris

What we ask Account support management Analytical & results-oriented including measuring performance Growth-mindset & customer-centric mindset Bigger picture & matrix / network organizati…

Voir les Détails
Publié le 2026-04-09