About this role
Le consultant interviendra notamment sur : * Sécurité applicative * Réalisation des analyses de risques SSI. * Accompagnement sécurité des projets et évolutions applicatives. * Participation aux phases de cadrage, conception et développement. * DevSecOps * Animation de la démarche DevSecOps. * Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé. * Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD. * Veille sécurité et diffusion des bonnes pratiques. * Pilotage des vulnérabilités * Gestion des vulnérabilités applicatives. * Suivi des plans de remédiation. * Reporting auprès des parties prenantes. * Organisation et suivi des audits et pentests. * Gouvernance * Participation aux PI Planning. * Participation aux Roadmaps Produits. * Présence aux comités d'arbitrage. * Contribution à la feuille de route AppSec / DevSecOps. Environnement Technique * Technologies principales * Java * Cloud (AWS, Azure, On-Premise) * CI/CD * Outils * Snyk * SonarCloud * SonarQube * Outils SAST / SCA * Référentiels * OWASP * ANSSI * ISO 27001 L'environnement se caractérise par : * Une forte maturité Cloud et CI/CD. * Une organisation Agile à l'échelle avec participation aux PI Planning. * Une dimension importante de gouvernance, d'acculturation et de pilotage. * Un périmètre d'environ 5 produits majeurs. * De nombreux projets autour de l'IA. CANDIDATE PROFILE TOPS SKILLS Must Have * Application Security (AppSec) * DevSecOps * Secure SDLC * Gestion des vulnérabilités * SAST / SCA * Snyk * SonarQube / SonarCloud * Cloud & CI/CD * Anglais courant Nice to Have * OWASP ASVS * OWASP SAMM * EBIOS RM * ISO 27001 * Pentest Management * API Security * Container Security * Kubernetes * GitLab CI * Azure DevOps Soft Skills * Communication & pédagogie Interaction quotidienne avec : * Développeurs * Product Managers * Architectes * Équipes Sécurité * Leadership d'influence * Convaincre sans lien hiérarchique. * Accompagner le changement. * Fédérer les communautés. * Favoriser l'adoption des bonnes pratiques. * Autonomie * Le client recherche un consultant capable de : * S'approprier le périmètre. * Travailler de manière proactive. * Identifier des axes d'amélioration. * Porter les sujets jusqu'à leur aboutissement. Date de démarrage : ASAP Localisation : Paris 9 Rythme : 2 jours de télétravail TJM : en fonction du profil Durée : 1 an min