Aller au contenu principal
Nouveau

Extension Chrome disponible

Découvrir

Expert Sécurité Applicative - Freelance (H/F)

Collective.workSaaS B2BPubliée aujourd'hui

~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Paris · Sur site
Durée
3 ans
Démarrage
15 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 324 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 975 pour ce métier en France.
  • 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : OWASP (28 missions), WAF (34 missions), Nexus (47 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

CONTEXTE

Rattaché(e) au Responsable AppSec, vous êtes le référent technique pour la sécurisation du cycle de développement (SDLC). Votre rôle est de transformer les résultats bruts des scans de sécurité en plans d'action concrets et prioritaires pour les équipes de développement, tout en garantissant la pertinence des alertes.

MISSIONS

*

Analyser les rapports Fortify (SAST - revue de code) et Sonatype (SCA - gestion des dépendances) pour éliminer les faux positifs.

*

Porter un regard critique sur les outils : ajuster les règles de scan, créer des filtres personnalisés pour réduire le bruit.

*

Évaluer la dangerosité réelle d'une vulnérabilité en fonction du contexte métier et technique (accessibilité, contrôles existants).

*

Guider les développeurs dans la compréhension des vulnérabilités (ex : expliquer pourquoi un Insecure Deserialization est critique dans leur code spécifique).

*

Proposer des stratégies de correction : correction du code, mise en place de filtres, ou mise à jour de bibliothèques.

*

Concevoir des solutions de mitigation temporaire (Virtual Patching, WAF, configuration) lorsque le correctif définitif est impossible à court terme.

*

Piloter la stratégie de mise à jour des librairies vulnérables.

*

Analyser les graphes de dépendances complexes (transitivité) pour identifier la source exacte d'une vulnérabilité.

*

Conseiller sur le choix de librairies alternatives sécurisées.

*

Être capable de rédiger un Proof of Concept (PoC) simple pour démontrer l'exploitabilité d'une faille détectée.

*

Analyser le flux de données (Data Flow) pour vérifier si une entrée utilisateur non contrôlée atteint réellement un puits (Sink) vulnérable.

1. 5 ans minimum d'expérience en cybersécurité applicative ou développement logiciel avec une forte sensibilité sécurité 2. Expertise confirmée sur Fortify (SSC, SCA) et Sonatype (Nexus Lifecycle/IQ) 3. Maîtrise de plusieurs langages : Java, Python, C#, JavaScript, etc., pour lire et corriger le code 4. Maîtrise parfaite de l'OWASP Top 10 et du SANS 25 5. Pédagogie, diplomatie (pour ne pas braquer les développeurs), esprit critique et rigueur

Entreprise : Collective.work

Lieu de travail : 75 - Paris

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : - /

Code ROME : M1821 Analyste d'application informatique

Dernière mise à jour chez France Travail : 24/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • Accessibilité
  • WAF
  • Nexus
  • Java
  • Python
  • C#
  • JavaScript
  • OWASP

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce a été reprise depuis la page publique de sa source. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 24/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère, et vous envoie une première sélection des missions les plus proches de votre profil. L'agent qui refait ce travail chaque matin est compris dans Freelance Pro.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires

  • DevSecOps

    ARKAMA CS · Secteur public

    450 €/j

    • Île-de-France · Hybride
    • 6 mois
    • Publiée le
    • DevSecOps
    • CI/CD
    • Kubernetes
    • MLOps
    • Docker