OmDev Logo
GetYourJob
0
Publié aujourd'hui

Ingénieur Sécurité Applicative - Freelance

Entreprise
Localisation
Brussels, Belgium
Hybride
Type de contrat
Freelance
Niveau

Description du poste

Contexte

Contexte PF Benelux, avec un enjeu de protection des actifs numériques, des systèmes de l’entreprise et des données clients face aux menaces évolutives.

Missions

• Évaluation sécurité et gestion des vulnérabilités
◦ Faire utiliser les tests de sécurité applicative statiques (SAST), dynamiques (DAST) et interactifs (IAST) pour identifier les vulnérabilités.
◦ Conseiller les tribes sur la priorisation de la remédiation des vulnérabilités en fonction du risque et de l’impact métier.
◦ Superviser les remédiations de vulnérabilités et conseiller le CISO sur la conformité d’un changement aux exigences de sécurité applicative.
◦ Réaliser des revues de code manuelles et automatisées pour les applications internes et tierces, avec un focus sur les pratiques de code sécurisé.

• Sécurité du SDLC et intégration DevSecOps
◦ Promouvoir les principes de security-by-design en intégrant les contrôles de sécurité tôt dans le SDLC, notamment les exigences de sécurité et le threat modeling.
◦ Collaborer avec les équipes DevOps/DevSecOps pour intégrer des outils de sécurité dans les pipelines CI/CD.
◦ Fournir une expertise de sécurité applicative aux security champions des tribes sur le code sécurisé en Java et Python.
◦ Conseiller sur la conception sécurisée des API et sur les architectures microservices.

• Évaluation des risques et threat modeling
◦ Identifier les risques liés aux fournisseurs tiers, aux composants open source et aux applications cloud-native, notamment la sécurité des conteneurs et le serverless.
◦ Animer des exercices de threat modeling pour les applications et infrastructures critiques.

• Sensibilisation et formation
◦ Animer des formations et ateliers de code sécurisé pour les développeurs.
◦ Promouvoir une culture security-first via des campagnes de sensibilisation et le partage de connaissances.

• Incident response et forensics
◦ Aider à l’investigation des incidents de sécurité liés aux applications, notamment les fuites de données et les attaques par injection.
◦ Analyser les logs et les artefacts pour identifier les causes racines et éviter la récurrence.

Exigences du poste

Compétences requises

  • DevOps
  • Sécurité applicative
  • Vulnerability management
  • Threat modeling
  • Secure SDLC
  • API security

Un plus

  • Cybersecurity
  • Product Management
  • DevSecOps
  • Java
  • Python
  • API Development
  • Microservices
  • Cloud
  • Serverless
  • CI/CD
  • Clean Code

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.