Expert Lead Sécurité Applicative

Community Consulting

Namen

Hybride

EUR 90 000 - 120 000

Plein temps

Il y a 18 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

Community Consulting recherche un lead sécurité applicative sur SALM afin de renforcer les contrôles tout au long du cycle de vie logiciel. Vous participerez à l’élaboration des standards SALM, réaliserez les analyses de risques et suivrez les vulnérabilités des applications critiques, tout en assurant l’intégration des contrôles dans les chaînes CI/CD.

Le candidat idéal combine expertise senior en sécurité applicative et DevSecOps, avec une forte capacité à prioriser selon le risque et à

Qualifications

  • Expertise Senior / T3 en sécurité IT.
  • Expertise senior en sécurité applicative et SSDLC, couvrant risques et gestion des vulnérabilités.
  • Expérience récente en sécurité applicative au cours de l’année en cours.
  • Expérience dans l’intégration de contrôles SAST, DAST et/ou SCA dans une chaîne CI/CD.

Responsabilités

  • Être le référent en sécurité applicative pour les risques, l’accompagnement des projets et le DevSecOps.
  • Assurer le lead de la thématique SALM et coordonner les activités opérationnelles, méthodes, priorités et délais.
  • Répartir les dossiers et activités entre les membres de l’équipe.
  • Suivre la charge, l’avancement, les délais, les dépendances et les blocages.
  • Relire les livrables à enjeu et garantir l’harmonisation et la qualité des pratiques.
  • Préparer les arbitrages en fonction des risques et de la criticité des applications.
  • Réaliser les analyses de risques applicatifs selon la méthodologie de l’organisation.
  • Accompagner les applications et projets critiques depuis leur qualification initiale jusqu’à la mise en production.
  • Définir les exigences de sécurité et adapter les contrôles à la criticité des applications.
  • Participer aux revues d’architecture, de conception et de code.
  • Analyser les résultats des outils SAST, DAST, SCA et des tests d’intrusion.
  • Qualifier et prioriser les vulnérabilités et recommandations de sécurité.
  • Assurer le suivi des corrections et des risques résiduels.
  • Intégrer les contrôles de sécurité dans les projets et les chaînes CI/CD.
  • Contribuer à l’automatisation des contrôles de sécurité applicative.
  • Maintenir et faire évoluer les standards SALM.

Connaissances

Lead sécurité applicative
Gestion des risques
DevSecOps
SAST
DAST
SCA
CI/CD
Gestion des vulnérabilités
OWASP
ISO27001/27005
NIST SSDF
NIS2
SALM
Architecture sécurité
Référent sécurité
Français C2
DevSecOps & sécurité applicative

Outils

SAST tooling
DAST tooling
SCA tooling

Description du poste

Notre client, une grande organisation du secteur public, gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés.

Afin de renforcer la sécurité sur l’ensemble du cycle de vie applicatif, son département sécurité dispose d’une équipe dédiée au Secure Application Lifecycle Management (SALM). Cette équipe définit les standards de sécurité applicative, réalise les analyses de risques, intègre les contrôles de sécurité dans les projets et les chaînes DevSecOps, assure le suivi des vulnérabilités et des risques résiduels et accompagne les équipes projets, développement, architecture et exploitation.

La mission consiste à intervenir comme expert lead en sécurité applicative sur la thématique SALM, en combinant expertise opérationnelle, gestion des risques, sécurité technique et DevSecOps. L’objectif est notamment de faire évoluer les contrôles ponctuels et manuels vers une approche commune, proportionnée aux risques et davantage automatisée.

  • Être le référent en sécurité applicative pour les risques, l’accompagnement des projets, les aspects techniques et le DevSecOps.
  • Assurer le lead de la thématique SALM et coordonner les activités opérationnelles, méthodes, priorités et délais.
  • Répartir les dossiers et activités entre les membres de l’équipe.
  • Suivre la charge, l’avancement, les délais, les dépendances et les blocages.
  • Relire les livrables à enjeu et garantir l’harmonisation et la qualité des pratiques.
  • Préparer les arbitrages en fonction des risques et de la criticité des applications.
  • Réaliser les analyses de risques applicatifs selon la méthodologie de l’organisation.
  • Accompagner les applications et projets critiques depuis leur qualification initiale jusqu’à la mise en production.
  • Définir les exigences de sécurité et adapter les contrôles à la criticité des applications.
  • Participer aux revues d’architecture, de conception et de code.
  • Analyser les résultats des outils SAST, DAST, SCA, des scans de vulnérabilités et des tests d’intrusion.
  • Qualifier et prioriser les vulnérabilités et recommandations de sécurité.
  • Assurer le suivi des corrections, des risques résiduels et des dérogations.
  • Intégrer les contrôles de sécurité dans les projets et les chaînes CI/CD.
  • Contribuer à l’automatisation des contrôles de sécurité applicative.
  • Maintenir et faire évoluer les standards, check-lists, processus et modèles SALM.
  • Garantir la traçabilité des contrôles et des décisions.
  • Conseiller les chefs de projet, développeurs, architectes et équipes d’exploitation.
  • Consolider les indicateurs, tableaux de bord, rapports et besoins d’arbitrage.
  • Produire et maintenir des livrables tels que plans de charge, analyses de risques, avis de sécurité, plans de contrôle, rapports de tests et standards SALM.
  • Contribuer à l’amélioration continue et à l’évolution du SALM à l’échelle de l’organisation.
  • Expertise Senior / T3 en sécurité IT.
  • Expertise senior en sécurité applicative et SSDLC, couvrant risques, exigences de sécurité, revues et gestion des vulnérabilités.
  • Expérience récente en sécurité applicative au cours de l’année en cours.
  • Expertise senior en DevSecOps, notamment SAST, DAST, SCA, CI/CD, gestion des secrets et tests d’intrusion.
  • Expérience de l’intégration de contrôles SAST, DAST et/ou SCA dans une chaîne CI/CD et du traitement de leurs résultats.
  • Capacité senior à piloter et prioriser un backlog selon le risque et la criticité.
  • Expérience de la sécurité d’applications critiques.
  • Excellentes capacités de communication avec les projets, l’IT, les métiers, les fournisseurs et le management.
  • Expérience démontrée dans la coordination d’une équipe d’au moins trois personnes.
  • Capacité à gérer la charge, les priorités, l’accompagnement et la qualité du travail de l’équipe.
  • Connaissance des référentiels OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun et ANSSI.
  • Expérience des processus, standards, modèles, indicateurs et du transfert de compétences.
  • Maîtrise du français niveau C2.
  • Disponibilité pour travailler sur site au moins 60% du temps si nécessaire.
  • Expérience dans l’amélioration ou la gestion d’un dispositif Secure Application Lifecycle Management au sein d’une organisation de plus de 1.000 personnes.
  • Expérience dans l’accompagnement de la sécurité applicative depuis la qualification initiale d’un projet jusqu’à sa mise en production.
  • Forte capacité à traiter des dossiers techniques complexes et à argumenter les recommandations et décisions.
  • Expérience des revues d’architecture, de conception applicative et de code sous l’angle de la sécurité.
  • Excellentes capacités de priorisation et d’arbitrage entre risques et capacité disponible.
  • Expérience dans la production de tableaux de bord, indicateurs de sécurité et supports d’aide à la décision.
  • Capacité à adapter la communication des exigences de sécurité aux interlocuteurs techniques et non techniques.
  • Expérience de collaboration avec des équipes DevSecOps, SecOps, SOC, architecture, exploitation et des prestataires externes.
  • Expérience du suivi de l’obsolescence et du décommissionnement d’applications.
  • Expérience dans l’automatisation et le passage à l’échelle des contrôles de sécurité sur un large portefeuille applicatif.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Application Security & Risk Analyst – Medior / Senior
Application Security & Risk Analyst – Medior / Senior

Community Consulting • Namen

Hybride
EUR 55 000 - 75 000
Expert Lead Sécurité Applicative
Expert Lead Sécurité Applicative

Rhox • Namen

Sur place
EUR 90 000 - 130 000
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Analyste senior en sécurité applicative orienté risques (Freelance possible)
Analyste senior en sécurité applicative orienté risques (Freelance possible)

EngiFlex BV • Namen

Sur place
EUR 55 000 - 85 000
Voiture de société
Formation et certifications
Plan de carrière et budget formation
Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps
Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps

Rhox • Namen

Sur place
EUR 70 000 - 100 000
Analyste en sécurité applicative et DevSecOps (Employed or freelance)
Analyste en sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Formation continue / Certification
Analyste en sécurité applicative orienté risques (Freelance optional)
Analyste en sécurité applicative orienté risques (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 65 000 - 95 000
Voiture de société
Lead Expert SALM – Sécurité Applicative & DevSecOps
Lead Expert SALM – Sécurité Applicative & DevSecOps

Community Consulting • Namen

Hybride
EUR 90 000 - 120 000
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux
Expert Lead Application Security
Expert Lead Application Security

Keystone Solutions • Namen

Sur place
EUR 110 000 - 150 000