Almatek

Mission freelance POT8018-Un consultant cybersécurité AppSec sur le 92

Nanterre (92)

Almatek

Le poste

Freelance
Dès que possible
6 mois
100-670 €⁄j
5 à 10 ans d’expérience
Télétravail partiel
Nanterre, Île-de-France
Publiée le 13/09/2024 - Mise à jour le 16/09/2024

Partager cette offre

Almatek recherche pour l'un de ses clients, Un consultant cybersécurité AppSec sur le 92.

Profil recherché :
5 ans d'expériences, assez mature, autonome, force de proposition.

Contexte du projet:
L’équipe de cybersécurité de notre client cherche à renforcer son effectif par un(e) consultant(e) en Sécurité des Applications qui jouera un rôle essentiel dans la garantie que les applications logicielles soient conçues, développées et déployées de manière sécurisée.
Il/elle agira comme un lien entre les équipes de sécurité et de développement, veillant à ce que les mesures de sécurité soient intégrées tout au long du processus de développement d’applications.

Objectifs de la mission :

Collaboration avec les Équipes de Développement :
- Travailler en étroite collaboration avec les développeurs et les équipes opérationnelles pour intégrer les pratiques de sécurité dans le cycle de vie du développement logiciel (SDLC).
- Veiller à ce que les exigences de sécurité soient prises en compte dès la conception, la programmation, les tests et le déploiement.

Évaluations de Sécurité et Modélisation des Menaces :
-Effectuer des évaluations de sécurité, y compris l’analyse statique du code et la revue de code, pour identifier les vulnérabilités.
- Réaliser des sessions de modélisation des menaces pour anticiper les risques de sécurité.

Intégration d’Outils et de Processus de Sécurité :
- Utiliser à la fois les méthodologies de Test de Sécurité Statique (SAST) et de Test de Sécurité Dynamique (DAST).
- Le SAST analyse le code source pour détecter les vulnérabilités dès le début du processus de développement.
- Le DAST évalue l’état de sécurité de l’application en analysant les vulnérabilités selon les directives de l’Open Web Application Security Project (OWASP).
- Mettre en place des processus de sécurité pour automatiser la détection et la correction des vulnérabilités.

Gestion des Incidents de Sécurité :
- Enquêter et réagir rapidement aux incidents de sécurité.
- Collaborer avec les équipes d’intervention pour atténuer les risques.

Formation et Sensibilisation :
- Sensibiliser les équipes de développement aux bonnes pratiques de codage sécurisé et aux vulnérabilités courantes.
- Informer l’organisation sur les menaces et les tendances en matière de sécurité.

Compétences attendues:
Compétences Techniques :
- Maîtrise de langages de programmation (par exemple, Java, Python, C/C++, etc.).
- Connaissance de la sécurité des applications web, y compris les dix principales vulnérabilités OWASP.
- Familiarité avec les outils de test de sécurité (par exemple, Burp Suite, Checkmarx, Fortify, etc.).
- Expérience des pratiques de codage sécurisé et des frameworks de sécurité.

Compétences Comportementales :
- Excellentes compétences en communication pour collaborer efficacement avec des équipes pluridisciplinaires.
- Esprit analytique pour identifier et traiter les risques de sécurité.
- Capacités de résolution de problèmes pour remédier aux vulnérabilités.

Langues :
Anglais
Français

Profil recherché

Almatek recherche pour l'un de ses clients, Un consultant cybersécurité AppSec sur le 92.

Profil recherché :
5 ans d'expériences, assez mature, autonome, force de proposition.

Contexte du projet:
L’équipe de cybersécurité de notre client cherche à renforcer son effectif par un(e) consultant(e) en Sécurité des Applications qui jouera un rôle essentiel dans la garantie que les applications logicielles soient conçues, développées et déployées de manière sécurisée.
Il/elle agira comme un lien entre les équipes de sécurité et de développement, veillant à ce que les mesures de sécurité soient intégrées tout au long du processus de développement d’applications.

Objectifs de la mission :

Collaboration avec les Équipes de Développement :
- Travailler en étroite collaboration avec les développeurs et les équipes opérationnelles pour intégrer les pratiques de sécurité dans le cycle de vie du développement logiciel (SDLC).
- Veiller à ce que les exigences de sécurité soient prises en compte dès la conception, la programmation, les tests et le déploiement.

Évaluations de Sécurité et Modélisation des Menaces :
-Effectuer des évaluations de sécurité, y compris l’analyse statique du code et la revue de code, pour identifier les vulnérabilités.
- Réaliser des sessions de modélisation des menaces pour anticiper les risques de sécurité.

Intégration d’Outils et de Processus de Sécurité :
- Utiliser à la fois les méthodologies de Test de Sécurité Statique (SAST) et de Test de Sécurité Dynamique (DAST).
- Le SAST analyse le code source pour détecter les vulnérabilités dès le début du processus de développement.
- Le DAST évalue l’état de sécurité de l’application en analysant les vulnérabilités selon les directives de l’Open Web Application Security Project (OWASP).
- Mettre en place des processus de sécurité pour automatiser la détection et la correction des vulnérabilités.

Gestion des Incidents de Sécurité :
- Enquêter et réagir rapidement aux incidents de sécurité.
- Collaborer avec les équipes d’intervention pour atténuer les risques.

Formation et Sensibilisation :
- Sensibiliser les équipes de développement aux bonnes pratiques de codage sécurisé et aux vulnérabilités courantes.
- Informer l’organisation sur les menaces et les tendances en matière de sécurité.

Compétences attendues:
Compétences Techniques :
- Maîtrise de langages de programmation (par exemple, Java, Python, C/C++, etc.).
- Connaissance de la sécurité des applications web, y compris les dix principales vulnérabilités OWASP.
- Familiarité avec les outils de test de sécurité (par exemple, Burp Suite, Checkmarx, Fortify, etc.).
- Expérience des pratiques de codage sécurisé et des frameworks de sécurité.

Compétences Comportementales :
- Excellentes compétences en communication pour collaborer efficacement avec des équipes pluridisciplinaires.
- Esprit analytique pour identifier et traiter les risques de sécurité.
- Capacités de résolution de problèmes pour remédier aux vulnérabilités.

Langues :
Anglais
Français

Environnement de travail

Almatek recherche pour l'un de ses clients, Un consultant cybersécurité AppSec sur le 92.

Profil recherché :
5 ans d'expériences, assez mature, autonome, force de proposition.

Contexte du projet:
L’équipe de cybersécurité de notre client cherche à renforcer son effectif par un(e) consultant(e) en Sécurité des Applications qui jouera un rôle essentiel dans la garantie que les applications logicielles soient conçues, développées et déployées de manière sécurisée.
Il/elle agira comme un lien entre les équipes de sécurité et de développement, veillant à ce que les mesures de sécurité soient intégrées tout au long du processus de développement d’applications.

Objectifs de la mission :

Collaboration avec les Équipes de Développement :
- Travailler en étroite collaboration avec les développeurs et les équipes opérationnelles pour intégrer les pratiques de sécurité dans le cycle de vie du développement logiciel (SDLC).
- Veiller à ce que les exigences de sécurité soient prises en compte dès la conception, la programmation, les tests et le déploiement.

Évaluations de Sécurité et Modélisation des Menaces :
-Effectuer des évaluations de sécurité, y compris l’analyse statique du code et la revue de code, pour identifier les vulnérabilités.
- Réaliser des sessions de modélisation des menaces pour anticiper les risques de sécurité.

Intégration d’Outils et de Processus de Sécurité :
- Utiliser à la fois les méthodologies de Test de Sécurité Statique (SAST) et de Test de Sécurité Dynamique (DAST).
- Le SAST analyse le code source pour détecter les vulnérabilités dès le début du processus de développement.
- Le DAST évalue l’état de sécurité de l’application en analysant les vulnérabilités selon les directives de l’Open Web Application Security Project (OWASP).
- Mettre en place des processus de sécurité pour automatiser la détection et la correction des vulnérabilités.

Gestion des Incidents de Sécurité :
- Enquêter et réagir rapidement aux incidents de sécurité.
- Collaborer avec les équipes d’intervention pour atténuer les risques.

Formation et Sensibilisation :
- Sensibiliser les équipes de développement aux bonnes pratiques de codage sécurisé et aux vulnérabilités courantes.
- Informer l’organisation sur les menaces et les tendances en matière de sécurité.

Compétences attendues:
Compétences Techniques :
- Maîtrise de langages de programmation (par exemple, Java, Python, C/C++, etc.).
- Connaissance de la sécurité des applications web, y compris les dix principales vulnérabilités OWASP.
- Familiarité avec les outils de test de sécurité (par exemple, Burp Suite, Checkmarx, Fortify, etc.).
- Expérience des pratiques de codage sécurisé et des frameworks de sécurité.

Compétences Comportementales :
- Excellentes compétences en communication pour collaborer efficacement avec des équipes pluridisciplinaires.
- Esprit analytique pour identifier et traiter les risques de sécurité.
- Capacités de résolution de problèmes pour remédier aux vulnérabilités.

Langues :
Anglais
Français

La Garenne-Colombes, Île-de-France
< 20 salariés
Cabinet de recrutement / placement
ALMATEK est une société d'ingénierie et de conseil en technologies qui a pour mission de concevoir et mettre en œuvre les meilleures solutions technologiques visant à améliorer la productivité, la rentabilité et la réactivité des entreprises sur leur marché. Nos compétences vont du développement de logiciels sur mesure à la conception de sites web modernes et dynamiques aux applications mobiles. Nous accompagnons nos clients sur l'ensemble du cycle de vie de leurs projets, du conseil à la réalisation complète de la solution et jusqu'au transfert de compétences. ALMATEK prend en charge le développement de logiciels sur mesure pour tous les domaines de la gestion (paie, commerciale, achat, stock) et des sites web pour tous les besoins (Site vitrine, Dynamique, application décisionnelle (QlikView), application reporting, application web,...). ALMATEK est également spécialisée dans le placement d'informaticiens indépendants travaillant dans différents domaines : Nouvelles technologies, Systèmes d’exploitation, Réseaux, Base de données , ERP, CRM...

Postulez à cette offre !

Trouvez votre prochaine mission parmi +7 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

POT8018-Un consultant cybersécurité AppSec sur le 92

Almatek

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2024 © Free-Work / AGSI SAS
Suivez-nous