Expert Lead Sécurité Applicative
Il y a 5 heures
Namur, Walloon Region, Belgique
Rhox
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
pNous recherchons un(e) Senior Application Security Lead pour piloter la gestion sécurisée du cycle de vie des applications, de l’évaluation des risques à la mise en production. Vous combinerez revues techniques, mesures proportionnées et encadrement de l’équipe afin d’intégrer des contrôles DevSecOps reproductibles dans des applications reposant sur des technologies variées. /ph3Vos missions /h3ulliPiloter les activités de sécurité applicative, répartir la charge de travail de l’équipe et assurer le suivi des échéances et des points bloquants. /liliÉvaluer les risques liés aux applications, adapter les mesures de sécurité à leur niveau de criticité et consigner les décisions. /liliAccompagner les projets depuis l’évaluation initiale jusqu’à la mise en production, y compris ceux qui concernent des applications critiques. /liliExaminer l’architecture, la conception et le code, et évaluer les analyses SAST, DAST et SCA ainsi que les tests d’intrusion. /liliPrioriser les vulnérabilités et les risques résiduels ; assurer le suivi des mesures correctives, de l’obsolescence et de la mise hors service. /liliIntégrer les contrôles de sécurité dans CI/CD ; tenir à jour les normes et les listes de contrôle, et assurer le reporting d’avancement. /li /ulh3Votre profil /h3ulliExpertise senior en sécurité applicative et en cycle de développement logiciel sécurisé (SSDLC). /liliExcellente maîtrise de l’analyse des risques applicatifs, des exigences de sécurité, des revues et de la gestion des vulnérabilités. /liliConnaissance pratique de DevSecOps, notamment de SAST, DAST, SCA, CI/CD, de la gestion des secrets et des tests d’intrusion. /liliConnaissance de OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun et ANSSI. /liliCapacité à prioriser le backlog en fonction des risques et de la criticité, tout en équilibrant la charge de travail et la capacité disponible. /liliCapacité à encadrer et accompagner les collègues, à examiner les livrables à fort impact et à veiller à la qualité. /liliExpérience dans la définition de processus, de normes, de modèles, d’indicateurs et de pratiques de transfert de connaissances. /liliCommunication claire avec les stakeholders des projets, de l’IT, du business, des fournisseurs et de la direction. /liliCapacité à transformer les constats en recommandations concrètes et en décisions de sécurité traçables. /liliCapacité à préparer des plans de charge, des tableaux de bord et des rapports synthétiques pour faciliter la priorisation et l’arbitrage. /liliFrançais au niveau B2. /li /ul