Aller au contenu principal

Expert Cybersécurité AppSec - Freelance (H/F)

Collective.workFintechPubliée il y a 6 jours

~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Paris · Sur site
Durée
6 mois
Démarrage
2 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français, Anglais
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 228 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 770 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : OWASP (26 missions), DevSecOps (164 missions), Jenkins (231 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

CONTEXTE

En soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT.

MISSIONS

*

Accompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT

*

Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes)

*

Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale)

*

Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code)

*

Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes)

*

Participation à la rédaction et à la mise à jour de procédures Cyber

*

(en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine

*

(en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM

COMPÉTENCES NÉCESSAIRES

*

Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...)

*

Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits)

*

Bonnes connaissances des frameworks (OWASP) et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets)

*

Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers

*

Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte

*

Bon niveau d'Anglais (écrit et parlé)

COMPÉTENCES SOUHAITÉES

*

Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA

*

La connaissance en technologies IA serait un plus

1. Expertise sur les composants et processus d'une toolchain CI / CD (Gitlab, Jenkins, Pipelines, ...) 2. Connaissance de l'outillage de suivi des vulnérabilités applicatives (AVS, SCA, SAST, DAST/IAST, Audits) 3. Bonnes connaissances des frameworks OWASP et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets) 4. Expérience concrète dans des contextes Cloud : Offres AWS/Azure/GCP/IBM, Infrastructure as Code, Images Containers 5. Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte 6. Bon niveau d'Anglais (écrit et parlé) 7. Certification Cyber Technique telle que CISSP, CCSP, GIAC GCSA souhaitée 8. La connaissance en technologies IA serait un plus

Entreprise : Collective.work

Lieu de travail : 75 - Paris

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : - /

Code ROME : M1856 Expert / Experte en cybersécurité

Dernière mise à jour chez France Travail : 12/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • DevSecOps
  • Jenkins
  • OWASP
  • AWS
  • Azure
  • GCP

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 11/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires