EU remote
AppSec & DevSecOps Senior - Freelance (H/F)
About this role
CONTEXTE Mission basée à Paris avec 2 jours de télétravail par semaine. Date de démarrage : ASAP. Niveau d'anglais : professionnel obligatoire. Séniorité requise : 8 à 10 ans d'expérience minimum. MISSIONS Le consultant interviendra notamment sur : * Sécurité applicative * Réalisation des analyses de risques SSI * Accompagnement sécurité des projets et évolutions applicatives * Participation aux phases de cadrage, conception et développement * DevSecOps * Animation de la démarche DevSecOps * Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé * Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD * Veille sécurité et diffusion des bonnes pratiques * Pilotage des vulnérabilités * Gestion des vulnérabilités applicatives * Suivi des plans de remédiation * Reporting auprès des parties prenantes * Organisation et suivi des audits et pentests * Gouvernance * Participation aux PI Planning * Participation aux Roadmaps Produits * Présence aux comités d'arbitrage * Contribution à la feuille de route AppSec / DevSecOps ENVIRONNEMENT TECHNIQUE Technologies principales : * Java * Cloud (AWS, Azure, On-Premise) * CI/CD Outils : * Snyk * SonarCloud * SonarQube * Outils SAST / SCA Référentiels : * OWASP * ANSSI * ISO 27001 L'environnement se caractérise par : * Une forte maturité Cloud et CI/CD * Une organisation Agile à l'échelle avec participation aux PI Planning * Une dimension importante de gouvernance, d'acculturation et de pilotage * Un périmètre d'environ 5 produits majeurs * De nombreux projets autour de l'IA PROFIL DU CANDIDAT Compétences clés : * 8 à 10 ans d'expérience minimum * Application Security (AppSec) * DevSecOps * Secure SDLC * Gestion des vulnérabilités * SAST / SCA * Snyk * SonarQube / SonarCloud * Cloud & CI/CD * Anglais courant obligatoire Compétences appréciées : * OWASP ASVS * OWASP SAMM * EBIOS RM * ISO 27001 * Pentest Management * API Security * Container Security * Kubernetes * GitLab CI * Azure DevOps Soft skills : * Communication & pédagogie * Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité * Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques * Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement 1.