Expert Sécurité Applicative - Freelance (H/F)
Collective.workSaaS B2BPubliée aujourd'hui
~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Sur site
- Durée
- 3 ans
- Démarrage
- 15 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 324 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 975 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (28 missions), WAF (34 missions), Nexus (47 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
CONTEXTE
Rattaché(e) au Responsable AppSec, vous êtes le référent technique pour la sécurisation du cycle de développement (SDLC). Votre rôle est de transformer les résultats bruts des scans de sécurité en plans d'action concrets et prioritaires pour les équipes de développement, tout en garantissant la pertinence des alertes.
MISSIONS
*
Analyser les rapports Fortify (SAST - revue de code) et Sonatype (SCA - gestion des dépendances) pour éliminer les faux positifs.
*
Porter un regard critique sur les outils : ajuster les règles de scan, créer des filtres personnalisés pour réduire le bruit.
*
Évaluer la dangerosité réelle d'une vulnérabilité en fonction du contexte métier et technique (accessibilité, contrôles existants).
*
Guider les développeurs dans la compréhension des vulnérabilités (ex : expliquer pourquoi un Insecure Deserialization est critique dans leur code spécifique).
*
Proposer des stratégies de correction : correction du code, mise en place de filtres, ou mise à jour de bibliothèques.
*
Concevoir des solutions de mitigation temporaire (Virtual Patching, WAF, configuration) lorsque le correctif définitif est impossible à court terme.
*
Piloter la stratégie de mise à jour des librairies vulnérables.
*
Analyser les graphes de dépendances complexes (transitivité) pour identifier la source exacte d'une vulnérabilité.
*
Conseiller sur le choix de librairies alternatives sécurisées.
*
Être capable de rédiger un Proof of Concept (PoC) simple pour démontrer l'exploitabilité d'une faille détectée.
*
Analyser le flux de données (Data Flow) pour vérifier si une entrée utilisateur non contrôlée atteint réellement un puits (Sink) vulnérable.
1. 5 ans minimum d'expérience en cybersécurité applicative ou développement logiciel avec une forte sensibilité sécurité 2. Expertise confirmée sur Fortify (SSC, SCA) et Sonatype (Nexus Lifecycle/IQ) 3. Maîtrise de plusieurs langages : Java, Python, C#, JavaScript, etc., pour lire et corriger le code 4. Maîtrise parfaite de l'OWASP Top 10 et du SANS 25 5. Pédagogie, diplomatie (pour ne pas braquer les développeurs), esprit critique et rigueur
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : - /
Code ROME : M1821 Analyste d'application informatique
Dernière mise à jour chez France Travail : 24/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- Accessibilité
- WAF
- Nexus
- Java
- Python
- C#
- JavaScript
- OWASP

