LYON - Security Champion – Pôle Crédit (H/F)
CAT-AMANIAFintechPubliée hier
180 €/j
- Lieu
- Lyon · Sur site
- Durée
- 6 mois
- Démarrage
- 29 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 9 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 280 €/jour (moitié centrale : 180 à 450 €/jour).
- 0 % des missions pentester de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (9 missions), RGPD (51 missions), DevSecOps (68 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Contexte : Dans le cadre du renforcement de notre dispositif de cybersécurité au sein de notre direction des systèmes d'information, nous recherchons un(e) Security Champion spécialisé(e) sur les métiers du Crédit. Véritable relais entre les équipes de développement, les chefs de projets et la filière Sécurité (RSSI/CISO), vous intégrez un grand compte bancaire pour porter la culture de la sécurité au cœur de nos applications de financement.
Vos missions principales :
Sensibilisation et Accompagnement : Évangéliser les équipes de delivery et les architectes aux bonnes pratiques de sécurité (OWASP, Secure by Design) appliquées aux spécificités du crédit (scoring, gestion des risques, octroi, décaissement, réglementations bancaires).
Analyse de Risques : Contribuer à l'analyse des risques et à la revue de sécurité des architectures applicatives et des flux de données sensibles (données personnelles et financières).
Coordination et Support : Assurer l'interface opérationnelle avec les équipes de sécurité centrales pour le suivi des vulnérabilités, la remédiation et la mise en conformité.
Tests et Contrôles : Faciliter la réalisation des tests d'intrusion, des revues de code et du déploiement des outils de sécurité intégrés aux pipelines CI/CD (DevSecOps).
Veille et Conformité : Veiller au respect des exigences réglementaires et normatives du secteur bancaire et financier (RGPD, ACPR, PCI-DSS selon périmètre).
Compétences attendues
Indispensables
- OWASP
- CI/CD
- DevSecOps
- RGPD


