Expert Cybersécurité Applicative H/F Akerwise
- Nantes - 44
- Freelance
- Bac +5
- Services aux Entreprises
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Il est identique à celui de la fiche 1. Les applications sont exposées sur Internet et manipulent des données sensibles.
Missions
- Renforcer la sécurité applicative de la conception jusqu'à la livraison.
- Intervenir sur la prévention, la détection, l'analyse et la remédiation des vulnérabilités, conformément aux référentiels du client (PSSIE, RGS, RGPD notamment).
- Réaliser ou piloter les analyses de risques et d'impacts sécurité.
- Identifier les vulnérabilités applicatives, de dépendances et de configuration, puis définir et suivre les remédiations.
- Intégrer les contrôles de sécurité dans la CI/CD et exploiter SonarQube, les SBOM et les scanners, tout en assurant le suivi des CVE.
- Contribuer à la sécurisation de l'authentification et à la trajectoire IAM (Keycloak/OIDC).
- Préparer les audits et les tests d'intrusion, et analyser les résultats d'audits et de bug bounty.
- Contribuer au Plan d'Assurance Sécurité et sensibiliser les équipes.
Environnement technique
- Java/Spring Boot
- JavaScript/React
- SonarQube
- SAST
- SBOM
- Secrets scanning
- Keycloak/OIDC
- Linux
- Docker/Kubernetes (selon le périmètre)
Livrables
- Analyses de risques
- Avis sécurité
- Plans de remédiation
- Rapports SonarQube et SBOM
- Éléments de preuve pour audit et homologation
- Contributions au Plan d'Assurance Sécurité (PAS)
Le profil recherché
Profil recherché
- Profil expert en cybersécurité applicative, capable d'alerter, de recommander et de suivre les remédiations
- Maîtrise des vulnérabilités web et API, authentification et contrôle d'accès, audits et analyse de code
- Expérience avec les outils de sécurité CI/CD (SAST, SBOM, secrets scanning) et SonarQube
- Connaissance des environnements Java/Spring Boot et React
- Connaissance des référentiels RGPD et RGS
- Compétences appréciées : PSSIE, CCSC, DPISN, Keycloak/OIDC/MFA, SIEM, chiffrement, tests d'intrusion, homologation SSI, bug bounty
- Soft skills : esprit d'analyse, hiérarchisation des risques, pédagogie, diplomatie, fermeté sur les exigences
Infos complémentaires
Publiée le 24/09/2026 - Réf : e54d8097947d76cd6061b548eb95b941