Expert Lead Sécurité Applicative

Il y a 5 heures

Namur, Walloon Region, Belgique Rhox Temps plein
pNous recherchons un(e) Senior Application Security Lead pour piloter la gestion sécurisée du cycle de vie des applications, de l’évaluation des risques à la mise en production. Vous combinerez revues techniques, mesures proportionnées et encadrement de l’équipe afin d’intégrer des contrôles DevSecOps reproductibles dans des applications reposant sur des technologies variées. /ph3Vos missions /h3ulliPiloter les activités de sécurité applicative, répartir la charge de travail de l’équipe et assurer le suivi des échéances et des points bloquants. /liliÉvaluer les risques liés aux applications, adapter les mesures de sécurité à leur niveau de criticité et consigner les décisions. /liliAccompagner les projets depuis l’évaluation initiale jusqu’à la mise en production, y compris ceux qui concernent des applications critiques. /liliExaminer l’architecture, la conception et le code, et évaluer les analyses SAST, DAST et SCA ainsi que les tests d’intrusion. /liliPrioriser les vulnérabilités et les risques résiduels ; assurer le suivi des mesures correctives, de l’obsolescence et de la mise hors service. /liliIntégrer les contrôles de sécurité dans CI/CD ; tenir à jour les normes et les listes de contrôle, et assurer le reporting d’avancement. /li /ulh3Votre profil /h3ulliExpertise senior en sécurité applicative et en cycle de développement logiciel sécurisé (SSDLC). /liliExcellente maîtrise de l’analyse des risques applicatifs, des exigences de sécurité, des revues et de la gestion des vulnérabilités. /liliConnaissance pratique de DevSecOps, notamment de SAST, DAST, SCA, CI/CD, de la gestion des secrets et des tests d’intrusion. /liliConnaissance de OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun et ANSSI. /liliCapacité à prioriser le backlog en fonction des risques et de la criticité, tout en équilibrant la charge de travail et la capacité disponible. /liliCapacité à encadrer et accompagner les collègues, à examiner les livrables à fort impact et à veiller à la qualité. /liliExpérience dans la définition de processus, de normes, de modèles, d’indicateurs et de pratiques de transfert de connaissances. /liliCommunication claire avec les stakeholders des projets, de l’IT, du business, des fournisseurs et de la direction. /liliCapacité à transformer les constats en recommandations concrètes et en décisions de sécurité traçables. /liliCapacité à préparer des plans de charge, des tableaux de bord et des rapports synthétiques pour faciliter la priorisation et l’arbitrage. /liliFrançais au niveau B2. /li /ul