tjmetre.fr — Benchmark TJM freelance — Imprimé le 03/10/2026Consultant Vulnerability Management - Freelance (H/F)
Tarif non communiqué · 75 - Paris · minimum 6 ans · 6 ans min.
Publiée hier
La mission
Consultant en gestion des vulnérabilités pilotant l'identification, l'analyse et la remédiation des failles de sécurité, en intégrant l'automatisation des contrôles dans les pipelines CI/CD.
Contexte
Programme de cybersécurité dédié à la gestion des vulnérabilités visant à renforcer la sécurité des applications et des actifs de l'organisation tout au long du cycle de développement et de déploiement. Le consultant interviendra sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités, en collaboration étroite avec les équipes Développement, DevOps et Sécurité. L'objectif est d'intégrer et d'automatiser les pratiques de Vulnerability Management au sein des processus de développement et des pipelines CI/CD.
Missions
- Superviser la détection, l'analyse, le triage et la priorisation des vulnérabilités affectant les dépendances, bibliothèques et frameworks.
- Analyser les résultats issus des outils SAST, DAST et SCA.
- Mettre en œuvre et automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
- Automatiser la gestion des mises à jour de dépendances et des remédiations.
- Intervenir sur les environnements conteneurisés, notamment OpenShift et Docker.
- Documenter les analyses de vulnérabilités, les actions de remédiation et les éléments de conformité.
- Définir et faire appliquer les bonnes pratiques de sécurité, notamment en matière de secure coding et de gestion des dépendances.
- Suivre et communiquer l'état des vulnérabilités, les délais de remédiation et les tendances de risque auprès des parties prenantes.
- Contribuer à la gestion des vulnérabilités critiques, notamment les CVE de haute sévérité et zero-day.
- Veiller au respect des politiques de sécurité et des référentiels applicables.
Profil recherché
- Minimum 6 ans d'expérience en cybersécurité, sécurité applicative, vulnerability management ou domaine similaire.
- Solide expérience sur les outils de détection de vulnérabilités SAST, DAST et SCA.
- Bonne maîtrise de la gestion des dépendances sur différents écosystèmes.
- Expérience en scripting et automatisation, notamment avec Python et/ou Bash.
- Expérience de l'intégration de contrôles de sécurité dans les pipelines CI/CD.
- Bonne connaissance de la sécurité des conteneurs et expérience sur OpenShift / Docker.
- Maîtrise des concepts OWASP Top 10, CWE et CVSS.
- Expérience avec Git/GitHub et Jira.
- Connaissance des principes de sécurité Cloud appréciée.
- Une expérience avec Tenable, Qualys ou Rapid7 est un plus.
- Une connaissance des référentiels ISO 27001, NIST, GDPR ou SOC 2 est appréciée.
- Certifications CISSP, OSCP, CEH ou CCSP appréciées.
- Anglais courant.
| Tarif proposé | non communiqué |
| Durée | minimum 6 ans |
| Lieu | 75 - Paris |
| Expérience | 6 ans minimum |
Environnement technique
SAST / DAST / SCA SonarQube Checkmarx OWASP ZAP Dependabot Python Bash CI/CD OpenShift Docker Git / GitHub Jira
Avant de postuler
Cette annonce ne dit pas ce qu'elle paie. Sur le métier Cybersécurité, 6 à 9 ans d'expérience, à Paris, la médiane déclarée sur ce site est de 670 €/jour. Arrivez avec ce chiffre : une offre muette sur le tarif se négocie d'autant mieux qu'on n'y va pas les mains vides. Voir le baromètre.
Ce que vous gagnez à préparer votre candidature ici :
- votre CV comparé à cette offre précise : ce qu'il prouve, ce qui manque, et le score d'adéquation — gratuit ;
- ce que votre parcours vaut face au tarif du marché, avant l'entretien ;
- votre CV recentré sur l'offre et mis en page, avec la lettre correspondante (9,99 €).
Analyser mon CV pour cette offre — gratuit ou le pack CV ciblé + lettre
La candidature elle-même se fait sur France Travail : cette offre ne publie aucun contact, nous ne pouvons pas la transmettre à votre place et nous ne recevons pas votre CV à ce titre.
Voir l'offre sur France Travail →Offre publique redistribuée avec l'autorisation de France Travail. Le contenu appartient à son émetteur ; nous n'en modifions ni le texte ni les conditions.
Avant de répondre : ce tarif vous laisse combien ?
Un TJM ne dit rien de ce qu'il reste. Selon le statut, l'écart annuel entre deux freelances au même tarif se compte en milliers d'euros.
Ces calculs s'arrêtent au choix du statut. Le bilan de situation va là où ils ne vont pas : le partage optimal entre rémunération et dividendes, les frais que vous pouvez réellement déduire et que vous ne déduisez pas, et un plan d'action daté sur vos propres chiffres.
Le gain annuel est calculé et affiché avant tout paiement. Vous voyez le montant d'abord, vous décidez ensuite — et s'il n'y a rien à gagner, rien ne vous est proposé.
Calculer mon gain annuel →Calcul gratuit et sans compte. Le dossier complet, si vous le voulez ensuite, est à 19,99 € TTC — paiement unique, sans abonnement.