Contexte
Vous ferez partie de l'équipe InfoSec avec pour mission de construire, maintenir et améliorer continuellement la sécurité de notre application, offrant ainsi l'assurance de protection et de sécurité à nos clients. Notre équipe est opérationnelle, avec un fort esprit de résolution de problèmes, capable de penser de manière holistique à la mise en œuvre et de fournir des solutions pour relever les défis à long terme de nos clients.
Rôle
En tant que Senior Manager AppSec, vous consacrerez une part majeure de votre rôle au pilotage, à la stratégie et à la gestion du programme de sécurité applicative, tout en restant le pilier technique et le soutien de l'équipe opérationnelle. Votre mission sera de repenser, structurer et diriger notre programme AppSec à l'échelle mondiale.
Responsabilités
- Définir la feuille de route stratégique, concevoir les frameworks de sécurité applicative et s'assurer de leur intégration transparente dans les processus de la R&D pour tout nouveau développement de produit
- Soutenir l'équipe opérationnelle au quotidien, arbitrer et prioriser les tâches critiques, et veiller au maintien d'une forte profondeur technique sur les sujets complexes
- Travailler main dans la main avec les R&D Leaders, les Solution Owners et les Dev Leads pour mener des revues d'architecture de sécurité et fluidifier le cycle de vie du développement logiciel
- Pousser l'automatisation des tests de sécurité au sein des pipelines CI/CD en intégrant des agents intelligents et en optimisant l'usage de l'IA pour la détection et la remédiation
- Coordonner et manager les campagnes de tests d'intrusion externes et internes, analyser les résultats et superviser les plans de correction
- Être le point de contact privilégié lors des escalades de clients critiques sur des sujets complexes ; savoir analyser les requêtes, identifier rapidement les points clés et vulgariser les concepts techniques de sécurité auprès des parties prenantes
Compétences et expérience
- Au moins 10 ans d’expérience confirmée dans la Sécurité Applicative
- Au moins 5 ans d’expérience en tant que manager direct, avec une expérience éprouvée en encadrement d'équipe
- Solide bagage technique en sécurité applicative avec une excellente connaissance des vulnérabilités et l’habitude de collaborer directement avec des équipes de développeurs
- Maîtrise de la stack Microsoft et parfaite culture des environnements CI/CD
- Expérience dans l'automatisation des outils de sécurité et fort intérêt / aisance avec les technologies d'IA pour optimiser les processus de défense
- Une ou plusieurs certifications reconnues en sécurité offensive sont fortement appréciées
Qualités recherchées
- Capacité à se positionner en soutien d'une équipe opérationnelle, à déléguer, à prioriser efficacement et à maintenir une rigueur méthodologique malgré les contraintes de temps
- Capacité éprouvée à dialoguer avec un large éventail d'interlocuteurs
- Capacité à vulgariser des concepts hautement complexes, à repérer immédiatement les points de friction architecturaux et à proposer des solutions holistiques durables