Contexte
Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais : professionnel obligatoire.
Séniorité requise : 8 à 10 ans d'expérience minimum.
Missions
Le consultant interviendra notamment sur :
Environnement technique
Technologies principales :
- Java
- Cloud (AWS, Azure, On-Premise)
- CI/CD
Outils :
- Snyk
- SonarCloud
- SonarQube
- Outils SAST / SCA
Référentiels :
L'environnement se caractérise par :
- Une forte maturité Cloud et CI/CD
- Une organisation Agile à l'échelle avec participation aux PI Planning
- Une dimension importante de gouvernance, d'acculturation et de pilotage
- Un périmètre d'environ 5 produits majeurs
- De nombreux projets autour de l'IA
Profil du candidat
Compétences clés :
- 8 à 10 ans d'expérience minimum
- Application Security (AppSec)
- DevSecOps
- Secure SDLC
- Gestion des vulnérabilités
- SAST / SCA
- Snyk
- SonarQube / SonarCloud
- Cloud & CI/CD
- Anglais courant obligatoire
Compétences appréciées :
- OWASP ASVS
- OWASP SAMM
- EBIOS RM
- ISO 27001
- Pentest Management
- API Security
- Container Security
- Kubernetes
- GitLab CI
- Azure DevOps
Soft skills :
- Communication & pédagogie
- Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
- Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
- Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement