Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV

Namen

Sur place

EUR 70 000 - 95 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Avantages offerts par ce poste

Voiture de société
Avantages extra-légaux

Résumé du poste

EngiFlex BV, PME belge, recherche un Senior IT Security Analyst pour piloter le SALM et intégrer les contrôles de sécurité dans les pratiques de développement. Vous exploitez les outils de sécurité et accompagnez la remédiation tout en automatisant les contrôles dans les chaînes CI/CD.

Le poste porte sur l’analyse SALM avec une forte dimension technique, orientée outillage, sécurité du développement et soutien aux équipes. Maîtrise des SAST/DAST/SCA et du cadre DevSecOps est attendue.

Qualifications

  • Expérience confirmée en tant que Senior IT Security Analyst.
  • Maîtrise de l’analyse et qualification des vulnérabilités et priorisation.
  • Connaissance des chaînes CI/CD et des pratiques DevSecOps.
  • Maîtrise des outils de sécurité applicative (SAST/DAST/SCA) et détection de secrets.

Responsabilités

  • Analyser et qualifier les vulnérabilités, prioriser les mesures de remédiation.
  • Intégrer les contrôles de sécurité dans les pipelines CI/CD en DevSecOps.
  • Définir et suivre les plans de remédiation et les scans périodiques.
  • Conseiller les équipes sur la sécurité du développement et des API.
  • Documenter les analyses et restituer les résultats aux parties prenantes.

Connaissances

Sécurité informatique
Analyse vulnérabilités
DevSecOps
API et dépendances

Outils

SAST
DAST
SCA
Détection de secrets

Description du poste

Tâches et responsabilités

Cette mission s’inscrit dans un environnement comprenant un large patrimoine applicatif, avec plusieurs centaines d’applications, dont de nombreuses applications web, reposant sur des technologies et des partenaires variés. Une maîtrise insuffisante du cycle de vie applicatif peut entraîner des interruptions de service, des compromissions de données ou de fonctionnalités, l’exploitation de failles dans le code, les composants ou les configurations, ainsi qu’une augmentation de la dette technique, des risques d’obsolescence et des écarts de conformité.

Pour répondre à ces enjeux, une équipe dédiée au Secure Application Lifecycle Management (SALM) intervient sur l’ensemble du cycle de vie des applications. Elle prend notamment en charge la définition de la criticité des applications et des contrôles à appliquer, les analyses de risques et le suivi des mesures décidées, la formalisation des standards de sécurité applicative, l’intégration des contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD, ainsi que le suivi des vulnérabilités, de l’obsolescence et du décommissionnement. Elle conseille également les équipes projet, développement, architecture et exploitation.

L’objectif est de faire évoluer des contrôles ponctuels et manuels vers une approche harmonisée, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie applicatif.

Description de la mission

Mission principale
Vous prenez en charge les contrôles techniques liés aux dossiers SALM et leur intégration dans les pratiques de développement. Vous exploitez les résultats des outils de sécurité, qualifiez les vulnérabilités, accompagnez leur remédiation et contribuez à l’automatisation des contrôles dans les chaînes CI/CD.

Le rôle conserve une dimension d’analyse SALM, avec une bonne compréhension du contexte fonctionnel et de l’analyse de risques de chaque dossier. La dominante du poste porte toutefois sur la profondeur technique, l’outillage, la sécurité du développement et l’accompagnement des équipes de développement.

Activités clés
  • Paramétrer et exploiter les outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
  • Veiller à la couverture, à la qualité et à la pertinence des contrôles automatisés.
  • Intégrer les contrôles de sécurité dans les pipelines CI/CD avec les équipes DevSecOps.
  • Définir des seuils, quality gates et règles d’exception proportionnés au niveau de risque.
  • Analyser l’exploitabilité réelle des vulnérabilités, leur impact, les faux positifs et leur priorisation.
  • Proposer des mesures compensatoires et suivre les plans de correction.
  • Préparer et suivre les scans, revues de code et tests d’intrusion.
  • Vérifier la remédiation effective ou l’acceptation formelle des constats.
  • Conseiller les équipes sur la sécurité du développement, les API, les dépendances logicielles, les conteneurs et la gestion des secrets.
  • Contribuer aux standards, guides de correction et recommandations techniques réutilisables.
  • Documenter les analyses et assurer une restitution technique claire vers les parties prenantes.
Exemples de livrables
  • Plans de contrôles techniques.
  • Configurations et procédures d’intégration SAST, DAST, SCA et détection de secrets.
  • Rapports de qualification et de priorisation des vulnérabilités applicatives.
  • Suivi des tests d’intrusion et plans de remédiation.
  • Critères de quality gate et règles d’exception.
  • Guides de correction et recommandations techniques.
  • Indicateurs de couverture, de criticité et de délai de correction.
Compétences comportementales attendues
  • Rigueur technique : reproduire, qualifier et documenter précisément les constats.
  • Pragmatisme : prioriser les vulnérabilités réellement exploitables et proposer des remédiations réalistes.
  • Pédagogie : expliquer clairement les vulnérabilités et les actions correctives aux développeurs.
  • Curiosité : maintenir à jour ses connaissances sur les techniques d’attaque, les outils et les bonnes pratiques.
  • Autonomie : configurer et exploiter les contrôles en escaladant les situations complexes lorsque nécessaire.
  • Collaboration : travailler efficacement avec les équipes projet, développement, DevSecOps, SecOps et les partenaires externes.
Votre profil

Vous disposez d’une expérience confirmée en tant que Senior IT Security Analyst.

  • Maîtrise de l’analyse et de la qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation.
  • Bonne compréhension de l’architecture et de la sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances.
  • Expérience des chaînes CI/CD et des pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates.
  • Maîtrise des outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
  • Connaissance des référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
  • Capacité à produire une restitution technique claire, une documentation structurée et un accompagnement efficace des équipes de développement.
  • Connaissance de la sécurité du développement, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.
  • La maîtrise du français est requise.
Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste en sécurité applicative orienté risques (Freelance optional)
Analyste en sécurité applicative orienté risques (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 65 000 - 95 000
Voiture de société
Analyste en sécurité applicative et DevSecOps (Employed or freelance)
Analyste en sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Formation continue / Certification
Analyste senior en sécurité applicative orienté risques (Freelance possible)
Analyste senior en sécurité applicative orienté risques (Freelance possible)

EngiFlex BV • Namen

Sur place
EUR 55 000 - 85 000
Voiture de société
Formation et certifications
Plan de carrière et budget formation
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel

Sur place
EUR 85 000 - 120 000
Voiture de société
Formation ou certification
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Voiture de société
Plan de carrière et formation
Formation continue financée
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Analyste IT Delivery Applicatif (Employed or freelance)
Analyste IT Delivery Applicatif (Employed or freelance)

EngiFlex BV • Henegouwen

Hybride
EUR 55 000 - 75 000
Salaire attractif
Avantages extra-légaux
Voiture de société