2022M102_P-103 Medior Analyste sécurité applicative – orientation technique et DevSecOps

Keystone Solutions

Namen

Sur place

EUR 70 000 - 110 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

SPW Digital recherche un responsable sécurité applicative pour piloter le SALM et intégrer les contrôles de sécurité dans les projets DevSecOps. Vous déterminerez la criticité des applications, réaliserez les analyses de risques et veillerez à l’application des standards de sécurité.

Le poste nécessite une maîtrise des standards OWASP/NIST et une capacité à conseiller les équipes en développement et exploitation dans un contexte public, avec une collaboration inter-équipes et des livrables

Qualifications

  • Analyse et qualification des vulnérabilités: exploitabilité, impact, faux positifs et priorisation.
  • Architecture et sécurité applicative: flux, authentification, autorisation, chiffrement, API et dépendances.
  • Chaînes CI/CD et pratiques DevSecOps: intégration, paramétrage, automatisation et quality gates.
  • Outils de sécurité applicative: SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
  • Référentiels techniques: OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
  • Restitution technique, documentation et accompagnement des équipes de développement

Responsabilités

  • Restitution technique, documentation et accompagnement des équipes de développement

Connaissances

Analyse vulnérabilités
Architecture sécurité
CI/CD DevSecOps
Outils sécurité
Référentiels sécurité
Restitution technique

Outils

SAST
DAST
SCA
OWASP Top 10
NIST SSDF

Description du poste

Regular

Le SPW Digital gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés. Une mauvaise maîtrise de leur cycle de vie peut entraîner :

  • une interruption de services publics ;
  • une compromission de données ou de fonctions applicatives ;
  • l’exploitation de failles dans le code, les composants ou les configurations ;
  • une augmentation de la dette technique et des risques d’obsolescence ;
  • une non-conformité aux exigences de sécurité, notamment NIS2, CyFun et le Programme de sécurité de l’information du SPW ;
  • des corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tard.

Pour répondre à ces risques, le Pôle Sécurité du SPW Digital possède une équipe dédiée au Secure Application Lifecycle Management (SALM). Elle est principalement chargée de :

  • déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
  • réaliser les analyses de risques et le suivi des mesures décidées selon la méthodologie en place au SPW ;
  • définir les standards et pratiques de sécurité applicative du SPW ;
  • intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
  • suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
  • assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
  • conseiller les équipes de projet, de développement, d’architecture et d’exploitation.

L’équipe travaille avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires.

L’objectif est de remplacer les contrôles ponctuels et manuels par une démarche commune, proportionnée aux risques, davantage automatisée et couvrant tout le cycle de vie des applications

Duration: 04/01/2027 - 03/01/2028 12 months (full time)
Skills required
  • Analyse et qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation
  • (mandatory) - Level: T2 - Confirmed - Most recent: Any time
  • Architecture et sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances
  • (mandatory) - Level: T2 - Confirmed - Most recent: Any time
  • Chaînes CI/CD et pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates
  • (mandatory) - Level: T2 - Confirmed - Most recent: Any time
  • Outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités
  • (mandatory) - Level: T2 - Confirmed - Most recent: Any time
  • Référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF
  • (mandatory) - Level: T1 - Junior - Most recent: Any time
  • Restitution technique, documentation et accompagnement des équipes de développement
  • (mandatory) - Level: T2 - Confirmed - Most recent: Any time
  • Sécurité du développement, API, dépendances logicielles, conteneurs et gestion des secrets
  • (mandatory) - Level: T1 - Junior - Most recent: Any time
Language requirements

French
(mandatory)
Level Proficiency (C2)

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps
Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps

Rhox • Namen

Sur place
EUR 70 000 - 100 000
Senior Application Security Analyst
Senior Application Security Analyst

Keystone Solutions • Namen

Sur place
EUR 70 000 - 110 000
Medior Application Security Analyst
Medior Application Security Analyst

Keystone Solutions • Namen

Sur place
EUR 50 000 - 70 000
Analyste en sécurité applicative et DevSecOps (Employed or freelance)
Analyste en sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Formation continue / Certification
Medior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps
Medior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps

Rhox • Namen

Sur place
EUR 55 000 - 75 000
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Expert Lead Sécurité Applicative
Expert Lead Sécurité Applicative

Rhox • Namen

Sur place
EUR 90 000 - 130 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000