Cette offre n'affiche pas de salaire. D'après 54 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 572€/j (525€/j–625€/j).
Dans le cadre de la montée en maturité de ses pratiques de développement sécurisé, un grand groupe français renforce son équipe cybersécurité afin d'accompagner la sécurisation de ses applications et de ses projets autour de l'Intelligence Artificielle.
L'objectif est d'intégrer durablement la sécurité dans le cycle de développement logiciel, en collaboration étroite avec les équipes de développement, d'architecture et de delivery.
Le consultant rejoindra une équipe transverse chargée de définir les standards de sécurité applicative, d'accompagner les équipes techniques et de piloter les actions de remédiation sur plusieurs programmes stratégiques.
En tant que référent Application Security, vous interviendrez sur l'ensemble du cycle de développement afin d'accompagner les équipes dans la mise en œuvre des bonnes pratiques de sécurité.
Vos principales responsabilités seront :
Reprendre et challenger les conclusions d'un état des lieux sécurité.
Construire et prioriser un plan de remédiation.
Accompagner les équipes de développement dans l'intégration de la sécurité dès la conception.
Déployer une démarche Security by Design et Secure SDLC.
Réaliser des analyses de risques et des Threat Modeling.
Participer aux revues d'architecture.
Intégrer les contrôles de sécurité dans les pipelines CI/CD.
Définir les standards de développement sécurisé.
Piloter l'avancement des plans de remédiation.
Produire des indicateurs de suivi et assurer le reporting auprès des responsables techniques.
Animer des ateliers techniques et sensibiliser les équipes aux bonnes pratiques.
Vous serez un véritable partenaire des développeurs afin de faire évoluer durablement les pratiques de sécurité.
Security by Design
Secure SDLC
OWASP Top 10
Threat Modeling
Revues d'architecture
Revues de code
GitHub / GitLab / Azure DevOps
CI/CD
SAST
DAST
SCA
Secret Management
Container Security
OAuth2
OpenID Connect
Gestion des identités applicatives
Gestion des secrets
RBAC
Azure
Kubernetes
Docker
Sécurisation des usages IA
LLM
RAG
Prompt Injection
OWASP Top 10 for LLM
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.