Consultant Senior Cybersécurité Applicative H/F
Teksystems
- Paris - 75
- Freelance
- Bac +5
- Services aux Entreprises
- Exp. 7 ans min.
Les compétences pour ce job
Détail du poste
Le besoin
Contexte de la mission
Dans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel.
Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation.
Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design".
Missions principales
Analyse de risques et accompagnement sécurité
Réaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives.
Identifier les risques de sécurité liés aux applications Web, Mobile et APIs.
Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement.
Challenger les choix techniques et les architectures proposées par les équipes de développement.
Conseiller les parties prenantes sur les mécanismes de sécurité adaptés :
Authentification
Gestion des identités et des accès
Chiffrement
Gestion des secrets
Protection des APIs
Sécurisation des données
DevSecOps et Secure SDLC
Animer et promouvoir la démarche DevSecOps auprès des équipes de développement.
Participer à la définition et à l'amélioration continue du Secure SDLC.
Sensibiliser les développeurs aux bonnes pratiques de développement sécurisé.
Assurer l'adoption des pratiques de sécurité dans les cycles Agile et SAFe.
Contribuer à la roadmap DevSecOps et sécurité applicative.
Pilotage des outils de sécurité
Administrer et accompagner l'utilisation des outils d'analyse de sécurité applicative :
Snyk
SonarQube / SonarCloud
Outils SAST
Outils SCA
Suivre l'intégration des contrôles de sécurité dans les pipelines CI/CD.
Mesurer et suivre les indicateurs liés à la sécurité applicative.
Accompagner les équipes dans la remédiation des vulnérabilités détectées.
Gestion des vulnérabilités et audits
Organiser et piloter les audits de sécurité applicatifs :
Pentests
Revues de code
Audits techniques
Analyser les rapports de vulnérabilités.
Traduire les constats de sécurité en recommandations exploitables par les équipes de développement.
Assurer le suivi des plans de remédiation jusqu'à leur clôture.
Produire le reporting à destination des parties prenantes.
Gouvernance et coordination
Participer aux PI Planning, Roadmaps et comités d'arbitrage.
Représenter les enjeux cybersécurité auprès des Product Managers, Architectes et équipes IT.
Assurer une veille technologique et réglementaire sur la sécurité applicative.
Diffuser les bonnes pratiques et standards de sécurité au sein de l'organisation.
Le profil recherché
Profil recherché
Compétences requises (Must Have)
Expertise cybersécurité
Application Security
DevSecOps
Secure SDLC
Analyse de risques SSI
Gestion des vulnérabilités
Sécurité applicative Web et Mobile
Authentification et gestion des accès
Chiffrement des données
Expertise technique
SAST / SCA
Snyk
SonarQube / SonarCloud
Environnements CI/CD
Environnements Cloud
Connaissances des écosystèmes de développement modernes
Compréhension des développements Java (et autres technologies associées)
Langues
Français courant
Anglais professionnel courant
Compétences appréciées (Nice to Have)
OWASP ASVS
OWASP SAMM
EBIOS RM
ISO 27001
Gestion de programmes de Pentest
Sécurité des APIs
Container Security
Kubernetes
GitLab CI
Azure DevOps
CSPM / Cloud Security
Mobile Security
Soft Skills
Communication et influence
Excellentes capacités de communication et de pédagogie.
Capacité à vulgariser des sujets techniques complexes.
Aptitude à dialoguer avec des interlocuteurs variés :
Développeurs
Product Managers
Architectes
Équipes Sécurité
Management
Leadership
Leadership d'influence sans autorité hiérarchique.
Forte posture de conseil.
Capacité à convaincre et à fédérer autour des enjeux sécurité.
Savoir challenger les équipes de développement avec diplomatie et crédibilité technique.
Accompagnement du changement
Expérience dans l'animation de communautés techniques.
Sensibilisation et acculturation à la cybersécurité.
Promotion de l'adoption des pratiques DevSecOps.
Qualités personnelles
Autonomie.
Esprit d'analyse.
Force de proposition.
Curiosité technique.
Proactivité.
Orientation résultats.
Profil recherché
Expérience de 7 ans minimum en cybersécurité applicative, AppSec ou DevSecOps.
Expérience significative dans des environnements Agile / SAFe.
Solide compréhension des problématiques de développement logiciel et d'architecture applicative.
Capacité à analyser rapidement les vulnérabilités et à fournir aux équipes de développement des recommandations claires et actionnables.
Profil technophile capable de dialoguer efficacement avec des développeurs seniors et des architectes.
Infos complémentaires
Publiée le 06/08/2026 - Réf : adf21c4bd96c2bd8b010702ef8442514