• Dans le cadre de la mise en conformité avec NIS2 et du cadre belge CyFun, une administration publique fédérale lance un projet de secure development.
• Objectif de faire passer la sécurité du développement d’une logique de checklist à une intégration dans les procédures quotidiennes et les modes de travail.
• Projet de démarrage visant à poser les fondations d’un programme de secure development au sein des équipes de développement de cette administration.
• Les enjeux portent sur l’augmentation de la sécurité des programmes développés, l’amélioration de la maturité sécurité des équipes et l’évaluation des projets externes et des fournisseurs.
• Mettre en place une pratique de Secure Development
◦ Aider les équipes existantes à intégrer le secure development dans leurs tâches quotidiennes.
◦ Poser les fondements d’un programme de secure development au sein de l’organisation.
◦ Décrire et enseigner les méthodologies choisies.
• Contribuer au pilotage et au reporting du projet
◦ Participer aux réunions nécessaires.
◦ Rapporter l’avancement et la planification du projet.
◦ Agir comme project lead vu le démarrage du projet.
• Documenter et formaliser les approches retenues
◦ Rédiger la documentation sur la méthodologie choisie.
◦ Décrire la manière dont cette méthodologie peut être implémentée.
◦ Produire une standardrichtlijn sur l’application active du secure development pour les projets internes et les fournisseurs.
◦ Définir une security matrix pour l’évaluation des projets externes.
• Renforcer la sécurité des développements
◦ Mettre en place des routines pour augmenter en continu la sécurité des développements.
◦ Travailler à l’augmentation de la maturité sécurité générale des équipes de développement.
◦ Contribuer à des dashboards de sécurité applicative.
• Analyser et conseiller sur les aspects architecturaux
◦ Évaluer les conceptions techniques.
◦ Les commenter.
◦ Fournir des recommandations fondées sur l’infrastructure de base, le hardware, le software et la méthodologie.
• Dispenser des formations
◦ Élaborer des formations sur le secure development.
◦ Les donner aux équipes concernées.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.