Aller au contenu principal

AppSec & DevSecOps Senior (Bilingue Anglais) H/F - Freelance

Collective.workSaaS B2BPubliée il y a 6 jours

~ 600 – 750 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Paris · Hybride
Durée
1 an
Démarrage
14 septembre 2026
Expérience
Senior (6-10 ans)
Langues
Français, Anglais
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 228 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 770 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : OWASP (26 missions), ISO 27001 (46 missions), SonarQube (47 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil senior (6-10 ans) · Comment ces repères sont calculés

La mission

Le consultant interviendra notamment sur :

*

Sécurité applicative

*

Réalisation des analyses de risques SSI.

*

Accompagnement sécurité des projets et évolutions applicatives.

*

Participation aux phases de cadrage, conception et développement.

*

DevSecOps

*

Animation de la démarche DevSecOps.

*

Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.

*

Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.

*

Veille sécurité et diffusion des bonnes pratiques.

*

Pilotage des vulnérabilités

*

Gestion des vulnérabilités applicatives.

*

Suivi des plans de remédiation.

*

Reporting auprès des parties prenantes.

*

Organisation et suivi des audits et pentests.

*

Gouvernance

*

Participation aux PI Planning.

*

Participation aux Roadmaps Produits.

*

Présence aux comités d'arbitrage.

*

Contribution à la feuille de route AppSec / DevSecOps.

Environnement Technique

*

Technologies principales

*

Java

*

Cloud (AWS, Azure, On-Premise)

*

CI/CD

*

Outils

*

Snyk

*

SonarCloud

*

SonarQube

*

Outils SAST / SCA

*

Référentiels

*

OWASP

*

ANSSI

*

ISO 27001

L'environnement se caractérise par :

*

Une forte maturité Cloud et CI/CD.

*

Une organisation Agile à l'échelle avec participation aux PI Planning.

*

Une dimension importante de gouvernance, d'acculturation et de pilotage.

*

Un périmètre d'environ 5 produits majeurs.

*

De nombreux projets autour de l'IA.

CANDIDATE PROFILE

TOPS SKILLS

Must Have

*

Application Security (AppSec)

*

DevSecOps

*

Secure SDLC

*

Gestion des vulnérabilités

*

SAST / SCA

*

Snyk

*

SonarQube / SonarCloud

*

Cloud & CI/CD

*

Anglais courant

Nice to Have

*

OWASP ASVS

*

OWASP SAMM

*

EBIOS RM

*

ISO 27001

*

Pentest Management

*

API Security

*

Container Security

*

Kubernetes

*

GitLab CI

*

Azure DevOps

Soft Skills

*

Communication & pédagogie

Interaction quotidienne avec :

*

Développeurs

*

Product Managers

*

Architectes

*

Équipes Sécurité

*

Leadership d'influence

*

Convaincre sans lien hiérarchique.

*

Accompagner le changement.

*

Fédérer les communautés.

*

Favoriser l'adoption des bonnes pratiques.

*

Autonomie

*

Le client recherche un consultant capable de :

*

S'approprier le périmètre.

*

Travailler de manière proactive.

*

Identifier des axes d'amélioration.

*

Porter les sujets jusqu'à leur aboutissement.

Date de démarrage : ASAP

Localisation : Paris 9

Rythme : 2 jours de télétravail

TJM : en fonction du profil

Durée : 1 an min

Entreprise : Collective.work

Lieu de travail : 75 - Paris

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : - /

Code ROME : M1856 Expert / Experte en cybersécurité

Dernière mise à jour chez France Travail : 12/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • DevSecOps
  • CI/CD
  • Java
  • AWS
  • Azure
  • SonarQube
  • OWASP
  • ISO 27001

Appréciées

  • Agile
  • Pentest
  • Kubernetes
  • GitLab CI
  • Azure DevOps

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 11/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires