Expert Cybersécurité Applicative - Freelance (H/F)
Taux journalier (TJM): 515
CONTEXTE
Il est identique à celui de la fiche 1. Les applications sont exposées sur Internet et manipulent des données sensibles.
MISSIONS
- Renforcer la sécurité applicative de la conception jusqu'à la livraison.
- Intervenir sur la prévention, la détection, l'analyse et la remédiation des vulnérabilités, conformément aux référentiels du client (PSSIE, RGS, RGPD notamment).
- Réaliser ou piloter les analyses de risques et d'impacts sécurité.
- Identifier les vulnérabilités applicatives, de dépendances et de configuration, puis définir et suivre les remédiations.
- Intégrer les contrôles de sécurité dans la CI/CD et exploiter Sonar
- Contribuer à la sécurisation de l'authentification et à la trajectoire IAM (Keycloak/OIDC).
- Préparer les audits et les tests d'intrusion, et analyser les résultats d'audits et de bug bounty.
- Contribuer au Plan d'Assurance Sécurité et sensibiliser les équipes.
ENVIRONNEMENT TECHNIQUE
- Java/Spring Boot
- Java
- Sonar
- SAST
- SBOM
- Secrets scanning
- Keycloak/OIDC
- Linux
- Docker/Kubernetes (selon le périmètre)
LIVRABLES
- Analyses de risques
- Avis sécurité
- Plans de remédiation
- Rapports Sonar
- Éléments de preuve pour audit et homologation
- Contributions au Plan d'Assurance Sécurité (PAS)
1. Profil expert en cybersécurité applicative, capable d'alerter, de recommander et de suivre les remédiations
2. Maîtrise des vulnérabilités web et API, authentification et contrôle d'accès, audits et analyse de code
3. Expérience avec les outils de sécurité CI/CD (SAST, SBOM, secrets scanning) et Sonar
Qube
4. Connaissance des environnements Java/Spring Boot et React
5. Connaissance des référentiels RGPD et RGS
6. Compétences appréciées : PSSIE, CCSC, DPISN, Keycloak/OIDC/MFA, SIEM, chiffrement, tests d'intrusion, homologation SSI, bug bounty
7. Soft skills : esprit d'analyse, hiérarchisation des risques, pédagogie, diplomatie, fermeté sur les exigences