Chargement en cours

Expert Cybersécurité Applicative - Freelance (H/F)

NANTES, 44
il y a 8 heures
Profession libérale

Taux journalier (TJM): 515

CONTEXTE

Il est identique à celui de la fiche 1. Les applications sont exposées sur Internet et manipulent des données sensibles.

MISSIONS

  • Renforcer la sécurité applicative de la conception jusqu'à la livraison.
  • Intervenir sur la prévention, la détection, l'analyse et la remédiation des vulnérabilités, conformément aux référentiels du client (PSSIE, RGS, RGPD notamment).
  • Réaliser ou piloter les analyses de risques et d'impacts sécurité.
  • Identifier les vulnérabilités applicatives, de dépendances et de configuration, puis définir et suivre les remédiations.
  • Intégrer les contrôles de sécurité dans la CI/CD et exploiter Sonar
Qube, les SBOM et les scanners, tout en assurant le suivi des CVE.
  • Contribuer à la sécurisation de l'authentification et à la trajectoire IAM (Keycloak/OIDC).
  • Préparer les audits et les tests d'intrusion, et analyser les résultats d'audits et de bug bounty.
  • Contribuer au Plan d'Assurance Sécurité et sensibiliser les équipes.

ENVIRONNEMENT TECHNIQUE

  • Java/Spring Boot
  • Java
Script/React
  • Sonar
Qube
  • SAST
  • SBOM
  • Secrets scanning
  • Keycloak/OIDC
  • Linux
  • Docker/Kubernetes (selon le périmètre)

LIVRABLES

  • Analyses de risques
  • Avis sécurité
  • Plans de remédiation
  • Rapports Sonar
Qube et SBOM
  • Éléments de preuve pour audit et homologation
  • Contributions au Plan d'Assurance Sécurité (PAS)

1. Profil expert en cybersécurité applicative, capable d'alerter, de recommander et de suivre les remédiations

2. Maîtrise des vulnérabilités web et API, authentification et contrôle d'accès, audits et analyse de code

3. Expérience avec les outils de sécurité CI/CD (SAST, SBOM, secrets scanning) et Sonar

Qube

4. Connaissance des environnements Java/Spring Boot et React

5. Connaissance des référentiels RGPD et RGS

6. Compétences appréciées : PSSIE, CCSC, DPISN, Keycloak/OIDC/MFA, SIEM, chiffrement, tests d'intrusion, homologation SSI, bug bounty

7. Soft skills : esprit d'analyse, hiérarchisation des risques, pédagogie, diplomatie, fermeté sur les exigences

Entreprise
Collective.work
Plateforme de publication
France Travail
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès