Architecte d’application sécurité DevSecOps
Il y a 3 heures
Arrondissement of BrusselsCapital, Brussels, Belgique
EngiFlex BV
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
ph3Tâches et responsabilités /h3 pbArchitecte d’application orienté sécurité /b /p pLa sécurité dans le développement de nouveaux logiciels constitue un enjeu central au regard de la directive NIS2, entrée en vigueur en octobre 2024. Dans le cadre belge CyFun, plusieurs points de contrôle ont été définis afin d’aider les organisations à se conformer à cette réglementation. /p pPR.
IP-2 : le processus de développement des systèmes et composants critiques doit couvrir l’ensemble du cycle de conception et inclure une description des propriétés fonctionnelles des contrôles de sécurité, ainsi que les informations de conception et d’exécution relatives aux interfaces système liées à la sécurité. /p pL’objectif de la mission est d’ancrer le secure development dans les pratiques quotidiennes des équipes de développement, au-delà d’une simple logique de conformité. La mission s’inscrit dans le lancement d’un programme structuré de développement sécurisé, avec un accent particulier sur le SecDevOps et l’intégration continue de pratiques de sécurité. /p ul liAccompagner les équipes existantes dans l’intégration du secure development dans leurs activités quotidiennes /li liMettre en œuvre et analyser les évolutions nécessaires dans le processus de développement /li liCartographier, formaliser et documenter ces changements de manière claire et accessible /li liContribuer à l’augmentation de la maturité sécurité des équipes de développement /li liParticiper à la mise en place de tableaux de bord de sécurité applicative /li liDéfinir les routines et processus permettant d’améliorer en continu la sécurité des développements /li liRédiger une directive standard expliquant comment appliquer concrètement le développement sécurisé, y compris pour l’évaluation de projets externes /li liPrendre part au suivi du projet, au reporting d’avancement, à la planification et à la documentation des méthodologies retenues /li liConcevoir et dispenser, si nécessaire, des formations liées au développement sécurisé /li liÉvaluer les conceptions techniques et formuler des recommandations étayées sur les aspects logiciels, infrastructurels et méthodologiques /li /ul h3Votre profil /h3 pVous êtes un architecte d’applications expérimenté avec une solide expertise en sécurité, ou un architecte sécurité disposant d’une bonne maîtrise du développement applicatif. Vous êtes capable d’intervenir dès le démarrage d’une initiative, avec l’autonomie et la maturité nécessaires pour jouer également un rôle de chef de projet. /p pVous savez dialoguer aussi bien avec des profils très techniques qu’avec des interlocuteurs moins spécialisés, et vous parvenez à promouvoir de façon convaincante les principes de sécurité et de développement sécurisé. /p pUne connaissance du Software Assurance Maturity Model (SAMM) d’OWASP constitue un atout important. Une familiarité avec CyFun est également appréciée. /p pVous avez notamment les compétences et l’expérience suivantes : /p ul liExpérience démontrée dans des projets comparables, au sein d’un environnement de taille similaire /li liMinimum 3 ans d’expérience dans la revue d’architectures de sécurité /li liMinimum 3 ans d’expérience dans la mise en place d’outils SCA, SAST et DAST dans une chaîne CI/CD /li liMinimum 3 ans d’expérience en DevSecOps /li liBonne connaissance de la gestion de projet /li liMaîtrise des approches Agile / Lean Software Development /li liConnaissance de frameworks de sécurité tels que CyFun et SAMM /li liConnaissance de l’assurance qualité et des tests, notamment le test-driven development /li liSens du résultat, orientation client et sens des responsabilités /li liCapacités de planification, d’organisation, de pilotage et d’ajustement /li liAptitudes en négociation et en gestion des relations /li liCapacité à constituer, encadrer et superviser une équipe /li /ul h3Atouts supplémentaires /h3 ul liConnaissance de ITIL /li liConnaissance de Java /li liConnaissance de Angular /li liConnaissance d’Oracle /li liConnaissance des technologies Web Services et Service Bus /li /ul h3Offre /h3 pVous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.br/(Freelance est également possible) /p /p
IP-2 : le processus de développement des systèmes et composants critiques doit couvrir l’ensemble du cycle de conception et inclure une description des propriétés fonctionnelles des contrôles de sécurité, ainsi que les informations de conception et d’exécution relatives aux interfaces système liées à la sécurité. /p pL’objectif de la mission est d’ancrer le secure development dans les pratiques quotidiennes des équipes de développement, au-delà d’une simple logique de conformité. La mission s’inscrit dans le lancement d’un programme structuré de développement sécurisé, avec un accent particulier sur le SecDevOps et l’intégration continue de pratiques de sécurité. /p ul liAccompagner les équipes existantes dans l’intégration du secure development dans leurs activités quotidiennes /li liMettre en œuvre et analyser les évolutions nécessaires dans le processus de développement /li liCartographier, formaliser et documenter ces changements de manière claire et accessible /li liContribuer à l’augmentation de la maturité sécurité des équipes de développement /li liParticiper à la mise en place de tableaux de bord de sécurité applicative /li liDéfinir les routines et processus permettant d’améliorer en continu la sécurité des développements /li liRédiger une directive standard expliquant comment appliquer concrètement le développement sécurisé, y compris pour l’évaluation de projets externes /li liPrendre part au suivi du projet, au reporting d’avancement, à la planification et à la documentation des méthodologies retenues /li liConcevoir et dispenser, si nécessaire, des formations liées au développement sécurisé /li liÉvaluer les conceptions techniques et formuler des recommandations étayées sur les aspects logiciels, infrastructurels et méthodologiques /li /ul h3Votre profil /h3 pVous êtes un architecte d’applications expérimenté avec une solide expertise en sécurité, ou un architecte sécurité disposant d’une bonne maîtrise du développement applicatif. Vous êtes capable d’intervenir dès le démarrage d’une initiative, avec l’autonomie et la maturité nécessaires pour jouer également un rôle de chef de projet. /p pVous savez dialoguer aussi bien avec des profils très techniques qu’avec des interlocuteurs moins spécialisés, et vous parvenez à promouvoir de façon convaincante les principes de sécurité et de développement sécurisé. /p pUne connaissance du Software Assurance Maturity Model (SAMM) d’OWASP constitue un atout important. Une familiarité avec CyFun est également appréciée. /p pVous avez notamment les compétences et l’expérience suivantes : /p ul liExpérience démontrée dans des projets comparables, au sein d’un environnement de taille similaire /li liMinimum 3 ans d’expérience dans la revue d’architectures de sécurité /li liMinimum 3 ans d’expérience dans la mise en place d’outils SCA, SAST et DAST dans une chaîne CI/CD /li liMinimum 3 ans d’expérience en DevSecOps /li liBonne connaissance de la gestion de projet /li liMaîtrise des approches Agile / Lean Software Development /li liConnaissance de frameworks de sécurité tels que CyFun et SAMM /li liConnaissance de l’assurance qualité et des tests, notamment le test-driven development /li liSens du résultat, orientation client et sens des responsabilités /li liCapacités de planification, d’organisation, de pilotage et d’ajustement /li liAptitudes en négociation et en gestion des relations /li liCapacité à constituer, encadrer et superviser une équipe /li /ul h3Atouts supplémentaires /h3 ul liConnaissance de ITIL /li liConnaissance de Java /li liConnaissance de Angular /li liConnaissance d’Oracle /li liConnaissance des technologies Web Services et Service Bus /li /ul h3Offre /h3 pVous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.br/(Freelance est également possible) /p /p