Expert Lead Sécurité Applicative
Il y a 7 heures
Namur, Walloon Region, Belgique
Community Consulting
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
pNotre client, une bgrande organisation du secteur public /b, gère un patrimoine d’environ b800 applications /b, dont près de b400 applications web /b, reposant sur des technologies et des prestataires variés. /p pAfin de renforcer la sécurité sur l’ensemble du cycle de vie applicatif, son département sécurité dispose d’une équipe dédiée au bSecure Application Lifecycle Management (SALM) /b. Cette équipe définit les standards de sécurité applicative, réalise les analyses de risques, intègre les contrôles de sécurité dans les projets et les chaînes DevSecOps, assure le suivi des vulnérabilités et des risques résiduels et accompagne les équipes projets, développement, architecture et exploitation. /p pLa mission consiste à intervenir comme bexpert lead en sécurité applicative sur la thématique SALM /b, en combinant expertise opérationnelle, gestion des risques, sécurité technique et DevSecOps. L’objectif est notamment de faire évoluer les contrôles ponctuels et manuels vers une approche commune, proportionnée aux risques et davantage automatisée. /p ul liÊtre le bréférent en sécurité applicative /b pour les risques, l’accompagnement des projets, les aspects techniques et le DevSecOps. /li liAssurer le lead de la thématique SALM et coordonner les activités opérationnelles, méthodes, priorités et délais. /li liRépartir les dossiers et activités entre les membres de l’équipe. /li liSuivre la charge, l’avancement, les délais, les dépendances et les blocages. /li liRelire les livrables à enjeu et garantir l’harmonisation et la qualité des pratiques. /li liPréparer les arbitrages en fonction des risques et de la criticité des applications. /li liRéaliser les banalyses de risques applicatifs /b selon la méthodologie de l’organisation. /li liAccompagner les applications et projets critiques depuis leur qualification initiale jusqu’à la mise en production. /li liDéfinir les exigences de sécurité et adapter les contrôles à la criticité des applications. /li liParticiper aux revues d’architecture, de conception et de code. /li liAnalyser les résultats des outils bSAST, DAST, SCA /b, des scans de vulnérabilités et des tests d’intrusion. /li liQualifier et prioriser les vulnérabilités et recommandations de sécurité. /li liAssurer le suivi des corrections, des risques résiduels et des dérogations. /li liIntégrer les contrôles de sécurité dans les projets et les bchaînes CI/CD /b. /li liContribuer à l’automatisation des contrôles de sécurité applicative. /li liMaintenir et faire évoluer les standards, check-lists, processus et modèles SALM. /li liGarantir la traçabilité des contrôles et des décisions. /li liConseiller les chefs de projet, développeurs, architectes et équipes d’exploitation. /li liConsolider les indicateurs, tableaux de bord, rapports et besoins d’arbitrage. /li liProduire et maintenir des livrables tels que plans de charge, analyses de risques, avis de sécurité, plans de contrôle, rapports de tests et standards SALM. /li liContribuer à l’amélioration continue et à l’évolution du SALM à l’échelle de l’organisation. /li liExpertise bSenior / T3 en sécurité IT /b. /li liExpertise senior en bsécurité applicative et SSDLC /b, couvrant risques, exigences de sécurité, revues et gestion des vulnérabilités. /li liExpérience récente en sécurité applicative au cours de bl’année en cours /b. /li liExpertise senior en bDevSecOps /b, notamment SAST, DAST, SCA, CI/CD, gestion des secrets et tests d’intrusion. /li liExpérience de l’intégration de contrôles bSAST, DAST et/ou SCA dans une chaîne CI/CD /b et du traitement de leurs résultats. /li liCapacité senior à piloter et prioriser un backlog selon ble risque et la criticité /b. /li liExpérience de la sécurité d’bapplications critiques /b. /li liExcellentes capacités de communication avec les projets, l’IT, les métiers, les fournisseurs et le management. /li liExpérience démontrée dans la coordination d’une équipe d’bau moins trois personnes /b. /li liCapacité à gérer la charge, les priorités, l’accompagnement et la qualité du travail de l’équipe. /li liConnaissance des référentiels bOWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun et ANSSI /b. /li liExpérience des processus, standards, modèles, indicateurs et du transfert de compétences. /li liMaîtrise du bfrançais niveau C2 /b. /li liDisponibilité pour travailler bsur site au moins 60% du temps si nécessaire /b. /li liExpérience dans l’amélioration ou la gestion d’un dispositif bSecure Application Lifecycle Management /b au sein d’une organisation de plus de 1.000 personnes. /li liExpérience dans l’accompagnement de la sécurité applicative depuis la qualification initiale d’un projet jusqu’à sa mise en production. /li liForte capacité à traiter des dossiers techniques complexes et à argumenter les recommandations et décisions. /li liExpérience des revues d’architecture, de conception applicative et de code sous l’angle de la sécurité. /li liExcellentes capacités de priorisation et d’arbitrage entre risques et capacité dis