Expert Cybersécurité Applicative - Freelance (H/F)
Collective.workAssurancePubliée aujourd'hui
515 €/j
- Lieu
- Nantes · Sur site
- Durée
- 6 mois
- Démarrage
- 16 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 110 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 565 €/jour (moitié centrale : 450 à 625 €/jour).
- 19 missions consultant cybersécurité sont ouvertes à Nantes en ce moment, sur 1016 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Keycloak (13 missions), SonarQube (66 missions), RGPD (172 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): 515
CONTEXTE
Il est identique à celui de la fiche 1. Les applications sont exposées sur Internet et manipulent des données sensibles.
MISSIONS
* Renforcer la sécurité applicative de la conception jusqu'à la livraison. * Intervenir sur la prévention, la détection, l'analyse et la remédiation des vulnérabilités, conformément aux référentiels du client (PSSIE, RGS, RGPD notamment). * Réaliser ou piloter les analyses de risques et d'impacts sécurité. * Identifier les vulnérabilités applicatives, de dépendances et de configuration, puis définir et suivre les remédiations. * Intégrer les contrôles de sécurité dans la CI/CD et exploiter SonarQube, les SBOM et les scanners, tout en assurant le suivi des CVE. * Contribuer à la sécurisation de l'authentification et à la trajectoire IAM (Keycloak/OIDC). * Préparer les audits et les tests d'intrusion, et analyser les résultats d'audits et de bug bounty. * Contribuer au Plan d'Assurance Sécurité et sensibiliser les équipes.
ENVIRONNEMENT TECHNIQUE
* Java/Spring Boot * JavaScript/React * SonarQube * SAST * SBOM * Secrets scanning * Keycloak/OIDC * Linux * Docker/Kubernetes (selon le périmètre)
LIVRABLES
* Analyses de risques * Avis sécurité * Plans de remédiation * Rapports SonarQube et SBOM * Éléments de preuve pour audit et homologation * Contributions au Plan d'Assurance Sécurité (PAS)
1. Profil expert en cybersécurité applicative, capable d'alerter, de recommander et de suivre les remédiations 2. Maîtrise des vulnérabilités web et API, authentification et contrôle d'accès, audits et analyse de code 3. Expérience avec les outils de sécurité CI/CD (SAST, SBOM, secrets scanning) et SonarQube 4. Connaissance des environnements Java/Spring Boot et React 5. Connaissance des référentiels RGPD et RGS 6. Compétences appréciées : PSSIE, CCSC, DPISN, Keycloak/OIDC/MFA, SIEM, chiffrement, tests d'intrusion, homologation SSI, bug bounty 7. Soft skills : esprit d'analyse, hiérarchisation des risques, pédagogie, diplomatie, fermeté sur les exigences
Entreprise : Collective.work
Lieu de travail : 44 - Nantes (44000)
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : 515 € par jour
Code ROME : M1856 Expert / Experte en cybersécurité
Dernière mise à jour chez France Travail : 25/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- RGPD
- CI/CD
- SonarQube
- IAM
- Keycloak
- Java
- Spring Boot
- JavaScript
Appréciées
- React
- Linux
- Docker
- Kubernetes
- MFA
- SIEM

