Security Vulnerability Consultant (H/F) (IT) / Freelance

Free-Work

Paris

Sur place

EUR 55 000 - 85 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

Free-Work recherche un expert en sécurité applicative pour identifier, analyser, prioriser et remédi­er les vulnérabilités au sein des applications, dépendances et pipelines de développement.

Vous superviserez les vulnérabilités liées aux dépendances et frameworks tiers, analyserez les findings des outils SAST/DAST/SCA et automatiserez les remédiations dans les pipelines CI/CD, tout en assurant la conformité ISO 27001, NIST, GDPR et SOC 2.

Qualifications

  • Superviser et prioriser les vulnérabilités liées aux dépendances et frameworks tiers.
  • Analyser les findings issus des outils SAST/DAST/SCA.
  • Automatiser la détection et la remédiation dans les pipelines CI/CD.
  • Mettre en œuvre la gestion des dépendances et des mises à jour de sécurité.
  • Intervenir sur Docker/OpenShift et documenter dans Jira et les plateformes de Vulnerability Management.
  • Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances.
  • Produire des reportings sur le niveau de vulnérabilité et les tendances de risque.
  • Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day.
  • Veiller au respect des standards ISO 27001, NIST, GDPR, SOC 2.

Responsabilités

  • Superviser et prioriser les vulnérabilités liées aux dépendances, librairies et frameworks tiers.
  • Analyser les findings issus des outils SAST/DAST/SCA.
  • Automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
  • Mettre en œuvre la gestion des dépendances et des mises à jour de sécurité.
  • Intervenir sur des environnements Docker / OpenShift.
  • Documenter les analyses, remédiations et éléments de conformité dans Jira et les plateformes de Vulnerability Management.
  • Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances.
  • Produire des reportings sur le niveau de vulnérabilité, les remédiations et les tendances de risque.
  • Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day.
  • Veiller au respect des standards ISO 2701, NIST, GDPR, SOC 2

Connaissances

Vulnérabilités
CI/CD
SAST/DAST/SCA
Docker/OpenShift

Outils

Jira
Docker
OpenShift

Description du poste

Vous interviendrez sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités au sein des applications, dépendances et pipelines de développement.

Vos principales responsabilités :

  • Superviser et prioriser les vulnérabilités liées aux dépendances, librairies et frameworks tiers
  • Analyser les findings issus des outils SAST / DAST / SCA
  • Automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD
  • Mettre en œuvre la gestion des dépendances et des mises à jour de sécurité
  • Intervenir sur des environnements Docker / OpenShift
  • Documenter les analyses, remédiations et éléments de conformité dans Jira et les plateformes de Vulnerability Management
  • Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances
  • Produire des reportings sur le niveau de vulnérabilité, les remédiations et les tendances de risque
  • Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day
  • Veiller au respect des standards ISO 2701, NIST, GDPR, SOC 2
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

DevSecOps Vulnerability Specialist | CI/CD Remediation
DevSecOps Vulnerability Specialist | CI/CD Remediation

Free-Work • Paris

Sur place
EUR 55 000 - 85 000
Consultant Vulnerability Management (VOC) (IT) / Freelance
Consultant Vulnerability Management (VOC) (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 85 000
Développeur(se) .NET – Sécurité applicative (IT) / Freelance
Développeur(se) .NET – Sécurité applicative (IT) / Freelance

Free-Work • Annecy

Hybride
EUR 55 000 - 85 000
Télétravail 2 jours/semaine
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Lead Vulnerability Expert H/F
Lead Vulnerability Expert H/F

Michael Page (France) • Courbevoie

Sur place
EUR 75 000 - 110 000
2 jours de télétravail
Rémunération attractive
Entreprise internationale
Administrateur sécurité opérationnelle (H/F)
Administrateur sécurité opérationnelle (H/F)

Evolucare Group. • Amiens

Hybride
EUR 45 000 - 62 000
Security Applications Specialist / AppSec Engineer Senior (H/F) (IT) / Freelance
Security Applications Specialist / AppSec Engineer Senior (H/F) (IT) / Freelance

Onyx-Conseil • La Ciotat

Sur place
EUR 60 000 - 90 000
Ingénieur(e) Sécurité Senior - Sécurité Cloud (IT) / Freelance
Ingénieur(e) Sécurité Senior - Sécurité Cloud (IT) / Freelance

Free-Work • Paris

Sur place
EUR 90 000 - 120 000
Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]
Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]

MR SEARCH • Courbevoie

Sur place
EUR 70 000 - 110 000
Intéressement/Participation 10–15K€
Bonus discrétionnaire: 0–25% du fixe
40 jours de congés par an
+1
CONSULTANT PENTEST / CYBERSÉCURITÉ (IT) / Freelance
CONSULTANT PENTEST / CYBERSÉCURITÉ (IT) / Freelance

Free-Work • Paris

Sur place
EUR 60 000 - 90 000