Architecte d'application en securité

Il y a 6 heures

Arrondissement of BrusselsCapital, Brussels, Belgique Mielabelo Temps plein

Challenge |

Le candidat recherché est un architecte d’applications expérimenté en sécurité ou un architecte sécurité maîtrisant le développement applicatif.
La personne sait analyser, mettre en œuvre, cartographier et documenter les changements d’un processus de développement.

Elle communiquée efficacement avec des profils techniques ou non spécialisés et sait promouvoir les pratiques de sécurité et de développement.

La pratique de développement sécurisé de l'organisation s’appuie sur le Software Assurance Maturity Model (SAMM) de l’OWASP. Sa connaissance constitue un atout.

Le profil accompagne les équipes dans l’intégration du développement sécurisé, notamment via le SecDevOps et des pratiques de sécurité continues, afin de poser les bases d’un programme de Secure Development.

En décrivant, documentant et enseignant ces méthodologies, la personne renforce la sécurité des applications et la maturité des équipes.
Elle contribue aussi aux tableaux de bord de sécurité applicative ainsi qu’à l’amélioration continue des routines et processus de développement.

Le projet produira une directive standard pour appliquer le développement sécurisé aux projets internes et aux fournisseurs externes, ainsi qu’une matrice de sécurité pour évaluer ces derniers.

Au lancement du projet, le profil devra agir en chef de projet, participer au suivi, rendre compte de la planification et de l’avancement, et documenter les méthodologies retenues et leur mise en œuvre.
Il pourra aussi concevoir et dispenser des formations en développement sécurisé.

Architecte expert, il évaluera et commentera les conceptions techniques et conseillera sur les infrastructures matérielles et logicielles ainsi que sur les méthodologies de travail.

Casting |

  • Expérience démontrée dans des projets similaires, dans un environnement de grande taille

  • Minimum 3 ans d’expérience dans la revue d’architectures de sécurité

  • Minimum 3 ans d’expérience dans la mise en place d’outils SCA, SAST et DAST dans une chaîne CI/CD

  • Minimum 3 ans d’expérience en DevSecOps

  • Connaissance en gestion de projet

  • Pratique Agile / Lean Software Development

  • Connaissance des frameworks de sécurité (CyFun, SAMM, …)

  • Expérience en assurance qualité et tests (test-driven development)

Atouts supplémentaires

  • Connaissance de ITIL

  • Connaissance de Java

  • Connaissance de Angular

  • Connaissance d’Oracle

  • Connaissance des technologies Web Services et Service Bus

  • Familiarité avec le framework SAMM

  • Familiarité avec le framework CyFun