MATCHING | INSCRIPTION
Background

Expert Sécurité Sast Checkmarx (It) / Freelance - Paris - Plein temps (> 32 heures)

TDS

Non renseigné

MISSION

Missions principalesAnalyse sécurité avancée des résultats produits par Checkmarx (scan de code source) Accompagnement des projets sur l?intégration de Checkmarx dans les pipelines CI/CD Analyse des backlogs de versions Checkmarx et évaluation de leur impact sur la sécurité Support sécurité lors de montées de versions d?infrastructure ou de migrations techniques Veille technologique sur les évolutions des vulnérabilités applicatives Force de proposition sur l?amélioration des pratiques SAST pour notre client Livrables attendusSolution Checkmarx déployée, documentée, opérationnelle Documentation technique, procédures de scan, guides utilisateurs Analyse d?impact des versions futures de Checkmarx Recommandations de sécurité intégrées dans la chaîne CI/CD Transfert de compétences aux équipes internes

PROFIL RECHERCHÉ

Compétences requises ? Niveau autonome Bonne connaissance des langages Java et/ou JavaScript Expérience sur les outils de type DAST Connaissance de Jenkins et GitLab Capacité à comprendre les enjeux de sécurité dans un environnement de développement Maîtrise de l?anglais technique (expression orale exigée) Compétences requises ? Niveau avancé Expertise reconnue sur Checkmarx SAST (déploiement, configuration, analyse) Maîtrise de l?écosystème de sécurité applicative (vulnérabilités OWASP, CVSS, CWE?) Expérience de collaboration avec des équipes de développement (sensibilisation sécurité) Connaissance des configurations de la plateforme Microsoft IIS Capacité à porter des sujets sécurité auprès des différentes parties prenantes (MOE, archi, RSSI) Environnement techniqueOutil SAST : Checkmarx (version On-premise) CI/CD : Jenkins, GitLab Langages ciblés : Java, JavaScript Plateformes : Microsoft IIS Méthodologies : Intégration continue, sécurité by design Complémentarité : Interfaçage avec DAST recommandé

DETAIL DE L'OFFRE

Secteur

Secteur

Technologies de l'Information et de la Communication

Lieu

Lieu

Paris

Durée

Durée

Plein temps (> 32 heures)

Fréquence

Fréquence

Non renseigné

Date de publication

Date de publication

11/07/2025

Type Mission

Type Mission

Freelance

Compétences

Compétences

  • Java (Langage de Programmation)
  • Java Script
  • Intégration Continue
  • IIS
  • Open Web Application Security
  • Gitlab
  • Checkmarx
  • Jenkins
  • Static Application Security Testing
  • Dynamic Application Security Testing
  • Veille Concurrentielle
  • Gestion des Parties Prenantes
  • Documentation Technique

NOS DERNIÈRES MISSIONS
FREELANCE

Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.

Ingénieur Qualité Fournisseur Fai - Apqp

Dans le cadre du renforcement de notre équipe qualité et du suivi de nos fournisseurs stratégiques, vous aurez pour mission principale de garantir la conformité des produits livrés par nos fournisseurs, en particulier dans le cadre des premières fabrications (FAI) et des projets en phase de développement (APQP). Vos responsabilités incluent : - Piloter les activités qualité liées aux fournisseurs en phase d'industrialisation et de production série. - Préparer, constituer et rédiger les dossiers FAI selon la norme adéquate. - Accompagner les fournisseurs dans la mise en oeuvre de l'APQP (Advanced Product Quality Planning) et suivre l'avancement des livrables. - Vérifier la conformité des pièces et documents qualité associés (plans de contrôle, certificats, rapports dimensionnels, etc.). - Gérer les non-conformités fournisseurs : analyse des causes, suivi des plans d'actions et vérification de l'efficacité. - Participer aux audits qualité fournisseurs et aux revues de validation produit/process (PPAP si applicable). - Collaborer étroitement avec les services internes : production, méthodes, supply chain et achats. - Contribuer à l'amélioration continue des processus qualité fournisseurs.

Ingénierie
Toulouse Freelance

Indépendant Pour Un Laboratoire Leader Du Marché En Huiles Essentielles

* Gérer votre propre emploi du temps et vos missions selon vos compétences et vos disponibilités * Collaborer avec l'équipe pour accompagner vos futurs clients et/ou collaborateurs et leur proposer des solutions adaptées * Assurer la qualité des services fournis grâce à une formation et un accompagnement gratuits en continu * Maintenir une communication régulière avec les clients pour garantir leur satisfaction * Participer à des réunions de suivi et partager vos idées pour améliorer les processus etc.

Comptabilité, Finance et Assurance
Renage Freelance

Courtier / Risk Manager Dans L'Assurance Construction

RISQUE Gestion des risques, Objectif : s'assurer que les pratiques du Groupe en matière de contentieux et d'assurance sont à jour et efficaces. Activités, méthodologie et livrables : - Audit des contentieux gérés par le Groupe. - Analyse de la couverture assurantielle et des risques associés. - Recommandations sur les améliorations potentielles dans la gestion des contentieux et des assurances., En déposant votre mission, vous bénéficiez d'un matching efficace pour trouver le freelance correspondant à votre besoin. Je dépose une mission Bénéficiez d'une sécurité financière Ainsi que des avantages d'un salarié, soyez déchargé des tâches administratives grâce au portage salarial.

Comptabilité, Finance et Assurance
Paris Freelance

Expert Iam Sod Segration Of Duties

1 Analyse des comptes La certification de l'infrastructure a montré 10,19 % de comptes inconnus. Pour ces comptes, le propriétaire et leur utilité ne sont pas connus. L'analyse vise à déterminer la nature de ces comptes. Ceux jugés inutiles seront supprimés, tandis que les comptes conservés feront l'objet d'une documentation appropriée. 2 Etablir une cross application SOD matrice Les applications de croisement de vérification SOD ne sont pas encore implémentées et il n'y a pas de matrice SOD disponible. Les applications de croisement de vérification SOD seront mises en oeuvre et une SOD matrice sera établie. 3 Le processus de la réconciliation Le processus de réconciliation sera basé sur les e-mails qui sont stockés dans la gestion des utilisateurs Jira et qui doivent être extraits manuellement de la gestion des utilisateurs Jira. Il sera analysé comment le processus de réconciliation peut être plus automatisé., Objectif : compléter les actions de findings

Communication, Marketing et Relations Publiques