Expert Sécurité Applicative / AppSec & API Security - Freelance
Objectif de la mission
Accompagner la mise en œuvre de la stratégie de sécurité applicative et API en :
Identifiant et évaluant les risques de sécurité
Déployant des pratiques DevSecOps
Renforçant la sécurité des applications et des API
Sensibilisant et accompagnant les équipes de développement
Missions principales
Sécurité des applications (AppSec)
Réaliser des audits de sécurité sur les applications internes et tierces
Identifier les vulnérabilités (notamment OWASP Top 10)
Analyser les risques associés et proposer des plans de remédiation
Exploiter et interpréter les résultats des outils SAST, DAST, SCA
Produire des rapports de vulnérabilités détaillés et exploitables
Présenter les résultats aux équipes techniques et aux responsables sécurité
DevSecOps & sécurisation du cycle de développement
Analyser les processus de développement et pratiques DevOps existants
Identifier les failles de sécurité dans la chaîne CI/CD
Proposer et mettre en œuvre des améliorations DevSecOps
Accompagner les équipes dans la correction des vulnérabilités
Participer à la maintenance et l’amélioration des outils de sécurité (SAST, SCA, DAST, RASP, agrégateurs)
Sécurité des API
Contribuer à la stratégie de sécurisation des API (prévention, protection, détection, monitoring)
Réaliser des analyses de sécurité des API (authentification, autorisation, exposition des données)
Identifier les vulnérabilités (injections SQL, CSRF, mauvaises configurations, etc.)
Accompagner les équipes dans la conception sécurisée des API (security by design)
Rédiger et maintenir les guides de sécurité des API (bonnes pratiques, politiques d’accès, gestion des incidents)
Assurer un reporting régulier sur l’état de sécurité des API
Accompagnement & sensibilisation
Former et sensibiliser les développeurs aux bonnes pratiques de sécurité applicative
Assister les équipes dans la remédiation des vulnérabilités
Promouvoir une culture de développement sécurisé
Participer à la veille sécurité (vulnérabilités, librairies, outils, frameworks)
Livrables attendus
Rapports d’audit de sécurité applicative
Analyse des vulnérabilités et recommandations de remédiation
Tableaux de bord et reporting sécurité (applications & API)
Guides de sécurité API et bonnes pratiques DevSecOps
Plans d’amélioration de la sécurité du cycle de développement
Emplois Recommandés
Responsable Relations Adhérents H/F (H/F)
Notre client Créé en 2004, Sinclair Ressources propose à ses candidats l'accès à des offres d'emplois en intérim, CDD ou CDI. Le Consultant que vous rencontrerez dispose d'une double expertise …
APPRENTICESHIP Channel and Porfolio Intern
APPRENTICESHIP 1 YEAR CHANNEL & PORTFOLIO ANALYST STARTING SEPTEMBER 2026 Join our international team and be part of new and exciting projects! The position is based in our French office in P…
Conseiller Dermo Cosmetique - Esthéticienne (H/F) en Pharmacie d'Officine - CDI Temps plein - France (75001)
Nous sommes à la recherche d'un Conseiller Dermo Cosmetique - Esthéticienne (H/F) pour un poste en Pharmacie d'Officine sous un contrat CDI à Temps plein (35 h/semaine) sur PARIS (75001 , Île-de-Franc…
CDI - Responsable de domaine IT Marketing et Animation (M/F/X) Ajouter aux favoris
At Sephora, beauty is about feeling seen, valued, and empowered, individually and collectively. It is connecting deeply with others, celebrating diversity and inclusivity, unlocking your potential an…
Enseignant(e) à l'EGPN - École de Gestion et Protection de la Nature F/H
Description de l'entreprise Le Groupe Diderot Éducation est aujourd’hui l’un des acteurs majeurs de l’enseignement privé en France. Il se distingue par un accompagnement personnal…
Head of Engineering | Scale up TravelTech | Paris | dès 100K
L'ENTREPRISE : SCALE UP TRAVEL TECH À FORTE TRACTION INTERNATIONAL Magnifique scale-up B2C, pionnière dans la metasearch d’hébergements , qui permet d’accéder en temps réel à l’ensemble de l’offr…
International Account Executive (H/F)
En quelques mots, Sahar c'est : Une société technologique française créée en 2019 et basée à Paris. Nous sommes spécialisés dans la collecte, le traitement et la visualisation de données massives …
CAPEX & Logistics Procurement Analyst Intern - Paris - September 2026
Want to join the world's No. 2 in wines & spirits and work among convivial teams? Pernod Ricard is looking for a CAPEX & Logistics Procurement Analyst Intern for 6 months from September 2026. You…
Chargé.e de développement - Label Vie
L’association Label Vie uvre pour la transition écologique à travers une démarche innovante d’accompagnement au changement des lieux d’accueil des enfants. Plus de 1200 crèches, assistant.e.s materne…
Responsable d'équipe d'accueil - Zénith de Paris
Nous recherchons un·e Chef·fe d’Équipe pour rejoindre notre équipe au Zénith de Paris. CDD d’usage 16 € brut/heure Planning selon programmation du Zénith Vos missions Gestion de la sall…