Consultant Cybersécurité SAST
VISIANSaaS B2BPubliée il y a 1 semaine
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Île-de-France · Sur site
- Durée
- 6 mois
- Démarrage
- 15 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 112 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 400 €/jour (moitié centrale : 210 à 525 €/jour).
- 40 missions consultant cybersécurité sont ouvertes à Île-de-France en ce moment, sur 213 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : GitHub Actions (6 missions), DevSecOps (27 missions), Jenkins (27 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Contexte
Au sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité.
Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release.
Missions
Benchmarking, Tests & Validation SAST
Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique)
S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données
Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées
Activités BAU & Contribution continue
Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs
Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise
Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé
Environnement technique
Outils de sécurité : Outils SAST/SCA (Fortify, NexusIQ)
DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker
Langages : Java (principal) / Python / TypeScript / .Net
IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering
Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec
Livrables attendus
Rapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif
Compétences attendues
Indispensables
- DevSecOps
- Git
- CI/CD
- Jenkins
- GitHub Actions
- Docker
- Java
- Python
Appréciées
- TypeScript
- .NET
- LLM
- OWASP
- ISO 27001


