Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV

Brussel

Sur place

EUR 85 000 - 120 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Avantages offerts par ce poste

Voiture de société
Formation ou certification

Résumé du poste

EngiFlex BV à Bruxelles recherche un Architecte d’application orienté sécurité pour ancrer le secure development dans les pratiques quotidiennes des équipes de développement et piloter le programme SecDevOps. Vous accompagnerez les équipes, mettrez en œuvre les évolutions des processus et concevrez des dashboards de sécurité applicative tout en rédigeant des directives et en formant les équipes.

Cette fonction s’inscrit dans une PME belge en croissance, offrant autonomie et perspective de

Qualifications

  • Minimum 3 ans d’expérience dans la revue d’architectures de sécurité.
  • Minimum 3 ans d’expérience dans la mise en place d’outils SCA, SAST et DAST dans une chaîne CI/CD
  • Minimum 3 ans d’expérience en DevSecOps
  • Maîtrise des approches Agile / Lean Software Development
  • Connaissance du SAMM OWASP
  • Connaissance de CyFun
  • Bonne connaissance de la gestion de projet
  • Aptitudes en négociation et en gestion des relations
  • Capacité à constituer, encadrer et superviser une équipe

Responsabilités

  • Accompagner les équipes existantes dans l’intégration du secure development dans leurs activités quotidiennes
  • Mettre en œuvre et analyser les évolutions nécessaires dans le processus de développement
  • Cartographier, formaliser et documenter ces changements de manière claire et accessible
  • Contribuer à l’augmentation de la maturité sécurité des équipes de développement
  • Participer à la mise en place de tableaux de bord de sécurité applicative
  • Définir les routines et processus permettant d’améliorer en continu la sécurité des développements
  • Rédiger une directive standard expliquant comment appliquer concrètement le développement sécurisé, y compris pour l’évaluation de projets externes
  • Prendre part au suivi du projet, au reporting d’avancement, à la planification et à la documentation des méthodologies retenues
  • Concevoir et dispenser, si nécessaire, des formations liées au développement sécurisé
  • Évaluer les conceptions techniques et formuler des recommandations étayées sur les aspects logiciels, infrastructurels et méthodologiques

Connaissances

DevSecOps
Architecture de sécurité
Gestion de projet
Agile/Lean

Outils

SCA
SAST
DAST
CI/CD

Description du poste

Tâches et responsabilités

Architecte d’application orienté sécurité

La sécurité dans le développement de nouveaux logiciels constitue un enjeu central au regard de la directive NIS2, entrée en vigueur en octobre 2024. Dans le cadre belge CyFun, plusieurs points de contrôle ont été définis afin d’aider les organisations à se conformer à cette réglementation.

PR.IP-2 : le processus de développement des systèmes et composants critiques doit couvrir l’ensemble du cycle de conception et inclure une description des propriétés fonctionnelles des contrôles de sécurité, ainsi que les informations de conception et d’exécution relatives aux interfaces système liées à la sécurité.

L’objectif de la mission est d’ancrer le secure development dans les pratiques quotidiennes des équipes de développement, au-delà d’une simple logique de conformité. La mission s’inscrit dans le lancement d’un programme structuré de développement sécurisé, avec un accent particulier sur le SecDevOps et l’intégration continue de pratiques de sécurité.

  • Accompagner les équipes existantes dans l’intégration du secure development dans leurs activités quotidiennes
  • Mettre en œuvre et analyser les évolutions nécessaires dans le processus de développement
  • Cartographier, formaliser et documenter ces changements de manière claire et accessible
  • Contribuer à l’augmentation de la maturité sécurité des équipes de développement
  • Participer à la mise en place de tableaux de bord de sécurité applicative
  • Définir les routines et processus permettant d’améliorer en continu la sécurité des développements
  • Rédiger une directive standard expliquant comment appliquer concrètement le développement sécurisé, y compris pour l’évaluation de projets externes
  • Prendre part au suivi du projet, au reporting d’avancement, à la planification et à la documentation des méthodologies retenues
  • Concevoir et dispenser, si nécessaire, des formations liées au développement sécurisé
  • Évaluer les conceptions techniques et formuler des recommandations étayées sur les aspects logiciels, infrastructurels et méthodologiques
Votre profil

Vous êtes un architecte d’applications expérimenté avec une solide expertise en sécurité, ou un architecte sécurité disposant d’une bonne maîtrise du développement applicatif. Vous êtes capable d’intervenir dès le démarrage d’une initiative, avec l’autonomie et la maturité nécessaires pour jouer également un rôle de chef de projet.

Vous savez dialoguer aussi bien avec des profils très techniques qu’avec des interlocuteurs moins spécialisés, et vous parvenez à promouvoir de façon convaincante les principes de sécurité et de développement sécurisé.

Une connaissance du Software Assurance Maturity Model (SAMM) d’OWASP constitue un atout important. Une familiarité avec CyFun est également appréciée.

Vous avez notamment les compétences et l’expérience suivantes :

  • Expérience démontrée dans des projets comparables, au sein d’un environnement de taille similaire
  • Minimum 3 ans d’expérience dans la revue d’architectures de sécurité
  • Minimum 3 ans d’expérience dans la mise en place d’outils SCA, SAST et DAST dans une chaîne CI/CD
  • Minimum 3 ans d’expérience en DevSecOps
  • Bonne connaissance de la gestion de projet
  • Maîtrise des approches Agile / Lean Software Development
  • Connaissance de frameworks de sécurité tels que CyFun et SAMM
  • Connaissance de l’assurance qualité et des tests, notamment le test-driven development
  • Sens du résultat, orientation client et sens des responsabilités
  • Capacités de planification, d’organisation, de pilotage et d’ajustement
  • Aptitudes en négociation et en gestion des relations
  • Capacité à constituer, encadrer et superviser une équipe
Atouts supplémentaires
  • Connaissance de ITIL
  • Connaissance de Java
  • Connaissance de Angular
  • Connaissance d’Oracle
  • Connaissance des technologies Web Services et Service Bus
Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Voiture de société
Plan de carrière et formation
Formation continue financée
Architecte Cybersécurité (Employed or freelance)
Architecte Cybersécurité (Employed or freelance)

EngiFlex • Brussel

Sur place
EUR 95 000 - 140 000
Voiture de société
Formation et certification continue
Architecte Cybersécurité (Employed or freelance)
Architecte Cybersécurité (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 90 000 - 150 000
Voiture de société
Formation et certifications renforcées
Architecte Cybersécurité
Architecte Cybersécurité

EngiFlex BV • Brussel

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Plan de carrière
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)

EngiFlex • Namen

Sur place
EUR 65 000 - 90 000
Voiture de société
Formation et certification
Security Lead
Security Lead

Mutualité chrétienne (MC) • Brussel

Sur place
EUR 85 000 - 120 000
Assurance hospitalisation
Assurance groupe
Horaires flexibles
IT Architect Application Security (Medior)
IT Architect Application Security (Medior)

Rhox • Sint-Gillis

Sur place
EUR 70 000 - 100 000
Functional Analyst Security - FR
Functional Analyst Security - FR

Smals • Brussel

Sur place
EUR 65 000 - 90 000
Assurance hospitalisation
Plan de pension complémentaire
Chèques-repas
+2
Architecte DevSecOps — Sécurité Applicative & CI/CD
Architecte DevSecOps — Sécurité Applicative & CI/CD

EngiFlex BV • Brussel

Sur place
EUR 85 000 - 120 000
Voiture de société
Formation ou certification
Développeur Full-Stack PHP/JavaScript API Web (Freelance possible)
Développeur Full-Stack PHP/JavaScript API Web (Freelance possible)

EngiFlex • Brussel

Hybride
EUR 45 000 - 75 000
Voiture de société
Plan de carrière et formation
Avantages extra-légaux