2-SECURITY VULNERABILITY CONSULTANT - Freelance (H/F)
Collective.work · 75 - Paris · 2026-10-03
À propos du poste
Taux journalier (TJM): 620
MISSION FREELANCE -
Nous recherchons 2 Security Vulnerability Consultants pour renforcer une équipe cybersécurité dans le cadre d'un programme stratégique de Vulnerability Management.
Localisation : Paris
Démarrage : ASAP
Durée : 3 mois renouvelable
Expérience : 6+ ans
Anglais courant impératif
CV en anglais obligatoire
2 jours de gratuité au démarrage
VOTRE MISSION
Vous interviendrez sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités au sein des applications, dépendances et pipelines de développement.
Vos principales responsabilités :
Superviser et prioriser les vulnérabilités liées aux dépendances, librairies et frameworks tiers
Analyser les findings issus des outils SAST / DAST / SCA
Automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD
Mettre en œuvre la gestion des dépendances et des mises à jour de sécurité
Intervenir sur des environnements Docker / OpenShift
Documenter les analyses, remédiations et éléments de conformité dans Jira et les plateformes de Vulnerability Management
Définir et faire appliquer les bonnes pratiques de Secure Coding et de gestion des dépendances
Produire des reportings sur le niveau de vulnérabilité, les remédiations et les tendances de risque
Contribuer à la réponse aux incidents liés aux vulnérabilités critiques, CVE et zero-day
Veiller au respect des standards ISO 27001, NIST, GDPR, SOC 2
ENVIRONNEMENT TECHNIQUE
Vulnerability Management :
SonarQube - Checkmarx - OWASP ZAP - Dependabot
Dependency Management :
npm - Maven - pip - NuGet - Go Modules
DevSecOps / Automation :
Python - Bash - CI/CD - Git - GitHub
Containers :
Docker - OpenShift
Security :
OWASP Top 10 - CWE - CVSS - Secure Coding - Cloud Security
Cloud :
AWS - Azure - GCP
Vulnerability Management Platforms :
Tenable - Qualys - Rapid7
Compliance :
ISO 27001 - NIST - GDPR - SOC 2
PROFIL RECHERCHÉ
Nous recherchons un profil disposant d'une solide expérience en :
Vulnerability Management
Application Security / Software Security
DevSecOps
Analyse et remédiation des vulnérabilités
Automatisation des processus de sécurité
Sécurité des pipelines CI/CD
Container Security
Analyse des CVE et scoring CVSS
Les certifications CISSP, OSCP, CEH ou CCSP sont un plus.
Votre prochain poste est déjà ici.
Parcourez les offres en direct de milliers d'employeurs, gardez celles qui méritent un second regard et laissez JobBob surveiller le reste.