AppSec & DevSecOps Senior (Bilingue Anglais) H/F - Freelance
Collective.workSaaS B2BPubliée il y a 6 jours
~ 600 – 750 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Hybride
- Durée
- 1 an
- Démarrage
- 14 septembre 2026
- Expérience
- Senior (6-10 ans)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 228 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 770 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (26 missions), ISO 27001 (46 missions), SonarQube (47 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil senior (6-10 ans) · Comment ces repères sont calculés
La mission
Le consultant interviendra notamment sur :
*
Sécurité applicative
*
Réalisation des analyses de risques SSI.
*
Accompagnement sécurité des projets et évolutions applicatives.
*
Participation aux phases de cadrage, conception et développement.
*
DevSecOps
*
Animation de la démarche DevSecOps.
*
Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
*
Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
*
Veille sécurité et diffusion des bonnes pratiques.
*
Pilotage des vulnérabilités
*
Gestion des vulnérabilités applicatives.
*
Suivi des plans de remédiation.
*
Reporting auprès des parties prenantes.
*
Organisation et suivi des audits et pentests.
*
Gouvernance
*
Participation aux PI Planning.
*
Participation aux Roadmaps Produits.
*
Présence aux comités d'arbitrage.
*
Contribution à la feuille de route AppSec / DevSecOps.
Environnement Technique
*
Technologies principales
*
Java
*
Cloud (AWS, Azure, On-Premise)
*
CI/CD
*
Outils
*
Snyk
*
SonarCloud
*
SonarQube
*
Outils SAST / SCA
*
Référentiels
*
OWASP
*
ANSSI
*
ISO 27001
L'environnement se caractérise par :
*
Une forte maturité Cloud et CI/CD.
*
Une organisation Agile à l'échelle avec participation aux PI Planning.
*
Une dimension importante de gouvernance, d'acculturation et de pilotage.
*
Un périmètre d'environ 5 produits majeurs.
*
De nombreux projets autour de l'IA.
CANDIDATE PROFILE
TOPS SKILLS
Must Have
*
Application Security (AppSec)
*
DevSecOps
*
Secure SDLC
*
Gestion des vulnérabilités
*
SAST / SCA
*
Snyk
*
SonarQube / SonarCloud
*
Cloud & CI/CD
*
Anglais courant
Nice to Have
*
OWASP ASVS
*
OWASP SAMM
*
EBIOS RM
*
ISO 27001
*
Pentest Management
*
API Security
*
Container Security
*
Kubernetes
*
GitLab CI
*
Azure DevOps
Soft Skills
*
Communication & pédagogie
Interaction quotidienne avec :
*
Développeurs
*
Product Managers
*
Architectes
*
Équipes Sécurité
*
Leadership d'influence
*
Convaincre sans lien hiérarchique.
*
Accompagner le changement.
*
Fédérer les communautés.
*
Favoriser l'adoption des bonnes pratiques.
*
Autonomie
*
Le client recherche un consultant capable de :
*
S'approprier le périmètre.
*
Travailler de manière proactive.
*
Identifier des axes d'amélioration.
*
Porter les sujets jusqu'à leur aboutissement.
Date de démarrage : ASAP
Localisation : Paris 9
Rythme : 2 jours de télétravail
TJM : en fonction du profil
Durée : 1 an min
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : - /
Code ROME : M1856 Expert / Experte en cybersécurité
Dernière mise à jour chez France Travail : 12/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- DevSecOps
- CI/CD
- Java
- AWS
- Azure
- SonarQube
- OWASP
- ISO 27001
Appréciées
- Agile
- Pentest
- Kubernetes
- GitLab CI
- Azure DevOps

