Analyste en sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV

Namen

Sur place

EUR 60 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Avantages offerts par ce poste

Voiture de société
Formation continue / Certification

Résumé du poste

EngiFlex BV recherche un IT Security Analyst expérimenté pour renforcer le Secure Application Lifecycle Management (SALM) et sécuriser environ 800 applications, dont 400 web. Vous définirez les contrôles, effectuerez les analyses de risques et intégrerez les contrôles dans les projets DevSecOps.

Vous travaillerez avec les développeurs, architectes et équipes SecOps, assurant une restitution technique claire et une documentation adaptée aux parties prenantes.

Qualifications

  • Analyse et qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation.
  • Architecture et sécurité applicative : flux, authentication, authorization, API et dépendances.
  • Chaînes CI/CD et pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates.
  • Outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
  • Référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
  • Capacité de restitution technique, de documentation et d’accompagnement des équipes de développement.
  • Bonne compréhension de la sécurité du développement, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.

Responsabilités

  • Déterminer la criticité des applications et les contrôles de sécurité à appliquer.
  • Réaliser les analyses de risques et assurer le suivi des mesures décidées selon la méthodologie en place.
  • Définir et faire évoluer les standards et bonnes pratiques de sécurité applicative.
  • Intégrer les contrôles de sécurité dans les projets et dans les chaînes DevSecOps/CI/CD.
  • Mettre en œuvre et exploiter des outils de sécurité applicative tels que SAST, DAST, SCA, la détection de secrets, les scans de vulnérabilités et les tests d’intrusion.
  • Analyser et qualifier les vulnérabilités en évaluant leur exploitabilité, leur impact, les faux positifs et leur niveau de priorité.
  • Suivre les dérogations, les risques résiduels et les recommandations avant la mise en production.
  • Accompagner les équipes de développement sur la sécurisation du code, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.
  • Produire une restitution technique claire, ainsi qu’une documentation structurée à destination des parties prenantes.
  • Collaborer avec les chefs de projet, développeurs, architectes, équipes d’exploitation, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, SOC, métiers et prestataires.

Connaissances

Analyse vulnérabilités
SAST
DAST
SCA
Secrets detection
Vulnerability scans
DevSecOps
CI/CD
OWASP Top 10
API sécurité

Outils

SAST
DAST
SCA

Description du poste

Tâches et responsabilités

Cette fonction s’inscrit dans un environnement comprenant environ 800 applications, dont près de 400 applications web, basées sur des technologies et des prestataires variés. Une maîtrise insuffisante de leur cycle de vie peut entraîner des interruptions de services, des compromissions de données ou de fonctionnalités, l’exploitation de vulnérabilités dans le code, les composants ou les configurations, ainsi qu’une augmentation de la dette technique, des risques d’obsolescence et des écarts de conformité.

Dans ce contexte, vous contribuez à une équipe dédiée au Secure Application Lifecycle Management (SALM), avec pour objectif de renforcer et d’automatiser la sécurité applicative sur l’ensemble du cycle de vie logiciel.

  • Déterminer la criticité des applications et les contrôles de sécurité à appliquer.
  • Réaliser les analyses de risques et assurer le suivi des mesures décidées selon la méthodologie en place.
  • Définir et faire évoluer les standards et bonnes pratiques de sécurité applicative.
  • Intégrer les contrôles de sécurité dans les projets et dans les chaînes DevSecOps/CI/CD.
  • Mettre en œuvre et exploiter des outils de sécurité applicative tels que SAST, DAST, SCA, la détection de secrets, les scans de vulnérabilités et les tests d’intrusion.
  • Analyser et qualifier les vulnérabilités en évaluant leur exploitabilité, leur impact, les faux positifs et leur niveau de priorité.
  • Suivre les dérogations, les risques résiduels et les recommandations avant la mise en production.
  • Assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications.
  • Accompagner les équipes de développement sur la sécurisation du code, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.
  • Produire une restitution technique claire, ainsi qu’une documentation structurée à destination des parties prenantes.

Vous collaborez étroitement avec les chefs de projet, développeurs, architectes, équipes d’exploitation, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, SOC, métiers et prestataires.

L’enjeu est de faire évoluer des contrôles encore ponctuels ou manuels vers une approche commune, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie des applications.

Votre profil

Vous disposez d’une expérience confirmée en tant qu’IT Security Analyst.

Compétences essentielles :

  • Analyse et qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation.
  • Architecture et sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances.
  • Chaînes CI/CD et pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates.
  • Outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
  • Connaissance des référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
  • Capacité de restitution technique, de documentation et d’accompagnement des équipes de développement.
  • Bonne compréhension de la sécurité du développement, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.

Langue requise : français.

Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Analyste senior en sécurité applicative orienté risques (Freelance possible)
Analyste senior en sécurité applicative orienté risques (Freelance possible)

EngiFlex BV • Namen

Sur place
EUR 55 000 - 85 000
Voiture de société
Formation et certifications
Plan de carrière et budget formation
Analyste en sécurité applicative orienté risques (Freelance optional)
Analyste en sécurité applicative orienté risques (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 65 000 - 95 000
Voiture de société
Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel

Sur place
EUR 85 000 - 120 000
Voiture de société
Formation ou certification
Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Voiture de société
Plan de carrière et formation
Formation continue financée
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Functional Analyst Security - FR
Functional Analyst Security - FR

Smals • Brussel

Sur place
EUR 65 000 - 90 000
Assurance hospitalisation
Plan de pension complémentaire
Chèques-repas
+2
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000