Security Champion - Pôle Crédit - Freelance (H/F)
Collective.workFintechPubliée il y a 6 jours
~ 350 – 450 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Lyon · Hybride
- Durée
- 3 ans
- Démarrage
- 2 octobre 2026
- Expérience
- Junior (0-3 ans)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 3 missions pentester sont ouvertes à Lyon en ce moment, sur 26 pour ce métier en France.
- 0 % des missions pentester de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (26 missions), RGPD (140 missions), DevSecOps (164 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil junior (0-3 ans) · Comment ces repères sont calculés
La mission
CONTEXTE
Dans le cadre du renforcement de notre dispositif de cybersécurité au sein de notre direction des systèmes d'information, nous recherchons un(e) Security Champion spécialisé(e) sur les métiers du Crédit. Véritable relais entre les équipes de développement, les chefs de projets et la filière Sécurité (RSSI/CISO), vous intégrez un grand compte bancaire pour porter la culture de la sécurité au cœur de nos applications de financement.
MISSIONS
* Sensibilisation et accompagnement : évangéliser les équipes de delivery et les architectes aux bonnes pratiques de sécurité (OWASP, Secure by Design) appliquées aux spécificités du crédit (scoring, gestion des risques, octroi, décaissement, réglementations bancaires). * Analyse de risques : contribuer à l'analyse des risques et à la revue de sécurité des architectures applicatives et des flux de données sensibles (données personnelles et financières). * Coordination et support : assurer l'interface opérationnelle avec les équipes de sécurité centrales pour le suivi des vulnérabilités, la remédiation et la mise en conformité. * Tests et contrôles : faciliter la réalisation des tests d'intrusion, des revues de code et du déploiement des outils de sécurité intégrés aux pipelines CI/CD (DevSecOps). * Veille et conformité : veiller au respect des exigences réglementaires et normatives du secteur bancaire et financier (RGPD, ACPR, PCI-DSS selon périmètre).
OUTILS & ENVIRONNEMENT
* CI/CD * DevSecOps * OWASP
CONDITIONS DE TRAVAIL
* Lieu de la mission : Lyon * 2 jours de télétravail * Anglais professionnel obligatoire * Séniorité requise : minimum 8 ans d'expérience en sécurité des systèmes d'information, idéalement dans le secteur bancaire, financier ou fintec * Formation : Bac+5 en informatique avec spécialisation en cybersécurité ou équivalent
PROFIL DU CANDIDAT
* Bonnes connaissances des architectures applicatives, des services web et des enjeux de sécurité liés aux données financières et sensibles * Excellentes capacités de communication, sens de la pédagogie et aptitude à fédérer les équipes techniques autour d'enjeux de sécurité * Curiosité pour les métiers du crédit et capacité à comprendre les processus métiers complexes
1. De formation supérieure en informatique (Bac+5) avec une spécialisation en cybersécurité ou équivalent 2. 8 ans minimum d'expérience significative en sécurité des systèmes d'information, idéalement dans le secteur bancaire, financier ou fintec 3. Bonnes connaissances des architectures applicatives, des services web et des enjeux de sécurité liés aux données financières et sensibles 4. Excellentes capacités de communication, sens de la pédagogie et aptitude à fédérer les équipes techniques autour d'enjeux de sécurité 5. Curiosité pour les métiers du crédit et capacité à comprendre les processus métiers complexes
Entreprise : Collective.work
Lieu de travail : 69 - Lyon
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : - /
Code ROME : M1846 Ingénieur / Ingénieure Cybersécurité Datacenter
Dernière mise à jour chez France Travail : 12/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- OWASP
- CI/CD
- DevSecOps
- RGPD

