Missions FORTIFY : Postulez aux offres de mission déposées

Je dépose une mission gratuitement
Je dépose mon CV

Les dernières missions FORTIFY à pourvoir

Expert Sécurité des Conteneurs

Red Hat OpenShift Kubernetes DevSecOps
ASAP
75 - PARIS
6 mois
Voir la mission

Developpeur C# / .net

ASP.NET C# Jenkins
ASAP
13 - Gémenos
3 mois
Voir la mission

Lead DevSecOps

CI/CD GitLab Jenkins Python Red Hat OpenShift
ASAP
75 - Paris
6 jours ouvrés
Voir la mission

Expert Sécurité CI/CD Jenkins Gitlab

FORTIFY CI/CD Python Bash Kubernetes
ASAP
75 - Paris
12 mois
Voir la mission

DEVOPS EXPERT

Java Python Ansible Cybersécurité HashiCorp Terraform
ASAP
75 - PARIS
6 mois
Voir la mission

Expert Sécurisation des conteneurs

Red Hat OpenShift Kubernetes DevSecOps
ASAP
94 - Charenton le Pont
6 mois
Voir la mission

Chef de projet Sécurité Applicative

Java JavaScript DevOps Cybersécurité
ASAP
44 - Nantes
3 mois
Voir la mission

Intégrateur d'application

Postman SONAR FORTIFY Linux
ASAP
44 - Nantes
3 mois
Voir la mission

DevOps

Jenkins Docker Ansible Kubernetes CI/CD
ASAP
Lyon
6 mois
Voir la mission

Consultant sécurité bancaire FORTIFY / ARCSIGHT

FORTIFY ArcSight
ASAP
75 - Paris
3 mois
Voir la mission
Je trouve ma mission FORTIFY

Les intervenants FORTIFY ont aussi candidaté à :

Ingénieur.e Gouvernance Sécurité du SI ( profil chef de projet ou directeur )

Cloud AWS Cybersécurité Conformité
ASAP
92 - MEUDON
6 mois
Voir la mission

PARIS - Expert Cybersécurité

Firewall Sécurité Splunk ISO 2700x Cybersécurité
ASAP
75 - PARIS
6 mois
Voir la mission

DevSecOps Confirmé

GitLab DevOps Kubernetes Red Hat OpenShift CI/CD
ASAP
Luxembourg (Luxembourg)
36 mois
Voir la mission

DevOps

DevOps Grafana Kibana ELK Ansible
ASAP
92 - NANTERRE
12 mois
Voir la mission

Responsable de la Sécurité des Systèmes d'Information - RSSI sur le 92 H/F

Sécurité Cybersécurité
ASAP
CLICHY
6 mois
Voir la mission
Je trouve ma mission FORTIFY
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Exemple d'expériences d'Omaima,
freelance FORTIFY habitant les Hauts-de-Seine (92)

Expérience professionnelle

02/2023 -
Aujourd’hui
Ingénieure DevSecOps
Secteur d’activité Bancaire
Mission/Projet Ingénieure DevSecOps en charge de :
&#61623 Scan applicatif SAST/SCA via le soutils Fortify et
nexus IQ avec analyse des résultats
&#61623 Support aux équipes de développement dans la
correction des vulnérabilités et sensibilisation aux
meilleures pratiques de sécurité
&#61623 Automatisation des contrôles de sécurité dans le
processus DevOps
&#61623 Intégration et déploiement de la sécurtié des
applications dans les pipelines CI/CD
Outils SonarQube, Fortify, SonaType, Jenkins, Gitlab
06/2022 – 2/2023 Analyste cybersécurité et management de
vulnérabilités
Secteur d’activité Transport/logistique
Mission / Projet Analyste sécurité en charge de :
&#61623 Analyser des surfaces d’attaques infrastructures,
cloud et applicatives
&#61623 Identifier les vulnérabilités et évaluer les risques
&#61623 Scan de vulnérabilités via des outils DAST
&#61623 Rédiger les recommandations à appliquer en
fonction des besoins et des contraintes métiers
&#61623 Assurer la communication avec les équipes
techniques et métiers
&#61623 Suivre et valider la mise en place des
remédiations initialement proposées
&#61623 Surveillance des événements de sécurité et des
IOC
&#61623 Analyse forensique et analyse des logiciels
malveillants
&#61623 Réponse aux incidents de sécurité
&#61623 Conseil sur les mesures de protection et
configurations au regard des menaces.
Outils Falcon CrowdStrike, Abnormal, Palo Alto, ProofPoint, Any
run, Recorded Future, Zscaler, FTK, Encase, VirusTotal,
Chronicle, Azure AD, InsightVM, Invicti, Orca Security

Missions Freelance
01/2023 -
Aujourd’hui
Ingénieure DevSecOps
Secteur d’activité Bancaire
Mission/Projet Ingénieure DevSecOps en charge de :
&#61623 Scan applicatif SAST/SCA via le soutils Fortify et
nexus IQ avec analyse des résultats
&#61623 Support aux équipes de développement dans la
correction des vulnérabilités et sensibilisation aux
meilleures pratiques de sécurité
&#61623 Automatisation des contrôles de sécurité dans le
processus DevOps
&#61623 Intégration et déploiement de la sécurtié des
applications dans les pipelines CI/CD
Outils SonarQube, Fortify, SonaType, Jenkins, Gitlab

06/2022 – 12/2022 Analyste sécurité
Secteur d’activité Transport/logistique
Mission / Projet Analyste sécurité en charge de :
&#61623 Analyser des surfaces d’attaques infrastructures,
cloud et applicatives
&#61623 Identifier les vulnérabilités et évaluer les risques
&#61623 Analyser les résultats de scan de vulnérabilités
DAST via les outils InsightVM, Invicti et Orca
Security
&#61623 Rédiger les recommandations à appliquer en
fonction des besoins et des contraintes métiers
&#61623 Assurer la communication avec les équipes
techniques et métiers
&#61623 Suivre et valider la mise en place des
remédiations initialement proposées
&#61623 Surveillance des événements de sécurité et des
IOC
&#61623 Analyse forensique et analyse des logiciels
malveillants
&#61623 Piloter le SOC et gestion/réponse aux incidents de
sécurité
&#61623 Conseil sur les mesures de protection et
configurations au regard des menaces.
Outils Falcon CrowdStrike, Abnormal, Palo Alto, ProofPoint, Any
run, Recorded Future, Zscaler, FTK, Encase, VirusTotal,
Chronicle, Azure AD, InsightVM, Invicti, Orca Security

Pentester IT Chez Serma Safety & Security
03/2019 – 06/2022 Serma Safety & Security
Secteur d’activité
Mission / Projet &#61623 Audits techniques selon les référentiels OWASP et CIS
&#61623 Test d’intrusion (Web, API, mobile, réseau …)
&#61623 Phishing & Redteam
&#61623 Audit de code (Analyse de code et mise en place des
recommandations de développement sécurisé
&#61623 Sensibilisation des utilisateurs aux menaces et aux
risques des cyberattaques
&#61623 Formation et sensibilisation au développement
sécurisé
Effectif équipe Equipe de 10 pentesters et un chef de projet
Tâches /
Réalisations
Audit & conseil techniques
Tests d’intrusion :
&#61623 Web/API, mobile et client lourd : Injection, XSS, SCRF,
LFI/RFI, escalade de privilège horizontale ou
verticale ...
&#61623 Réseau : Détection et exploitation des vulnérabilités
sur des équipements du réseau, protocoles non
sécurisés utilisés en interne…
&#61623 Capagnes de phishing
&#61623 Redteam (pentest Active Directory)
&#61623 Audit de configuration : Analyse des configuration
équipements systèmes (Serveur, bases de données,
pare-feu…) et recommandation de durcissement de
ses derniers celons le CIS.
&#61623 Rédaction des rapports et restitution des résultats
selon le référentiel de vulnérabilités CVSS et
évaluation des niveaux de criticité&#769
Audit de sécurité&#769 du code source d’applications :
Scan statique du code en utilisant des outils SAST/SCA
Checkmarx et SonarQube et audit manuel du code en
parallèle
Outils Burp Suite Pro, Nessus, Nmap, BurpSuite, SQLmap,
Dirsearch, Nessus, MobSF, Checkmarx, SonarQube

Ingénieure sécurité embarquée Chez MicroSec
04/2018– 12/2018 MicroSec (Singapour)
Secteur d’activité Objets connectés (IoT)
Descriptif Cryptographie légère pour les appareils IoT.
Effectif équipe Equipe de 10 développeurs/ingénieurs
Mission/Projet Ingénieur sécurité embarquée, en charge de
&#61623 Développement sécurisé en C/C++ et
implémentation d’un module cryptographique
(p256 & ed25519): Elliptic Curve Digital Signature
Algorithms (ECDSA), chiffrement/déchiffrement
AES, signature, hashage SHA, PKI, certificats,
Elliptic Curve Diffie Hellman (ECDH) pour échange
de clés, DRBG, HMAC
&#61623 Développement de l’authentification et échange
de clés implicites basés sur des certificats.
&#61623 S’assurer que les réseaux sans fil ne puissent pas
être accédés ou modifiés par un acteur
malveillant.
&#61623 Tests de validation et obtention de la Certification
FIPS 140.2 pour le module cryptographique
développé.
&#61623 Test unitaires avec Pytest.
Outils Adafruit Feather, Arduino, Raspberry Pi, Atom &
PlatformIO

Voir le profil complet de ce freelance