Le consultant interviendra notamment sur :
*
Sécurité applicative
*
Réalisation des analyses de risques SSI.
*
Accompagnement sécurité des projets et évolutions applicatives.
*
Participation aux phases de cadrage, conception et développement.
*
*
Animation de la démarche DevSecOps.
*
Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
*
Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
*
Veille sécurité et diffusion des bonnes pratiques.
*
Pilotage des vulnérabilités
*
Gestion des vulnérabilités applicatives.
*
Suivi des plans de remédiation.
*
Reporting auprès des parties prenantes.
*
Organisation et suivi des audits et pentests.
*
Gouvernance
*
Participation aux PI Planning.
*
Participation aux Roadmaps Produits.
*
Présence aux comités d'arbitrage.
*
Contribution à la feuille de route AppSec / DevSecOps.
Environnement Technique
*
Technologies principales
*
Java
*
Cloud (AWS, Azure, On-Premise)
*
CI/CD
*
Outils
*
Snyk
*
*
*
*
Référentiels
*
*
*
L'environnement se caractérise par :
*
Une forte maturité Cloud et CI/CD.
*
Une organisation Agile à l'échelle avec participation aux PI Planning.
*
Une dimension importante de gouvernance, d'acculturation et de pilotage.
*
Un périmètre d'environ 5 produits majeurs.
*
De nombreux projets autour de l'IA.
Must Have
*
Application Security (AppSec)
*
*
*
Gestion des vulnérabilités
*
*
Snyk
*
*
Cloud & CI/CD
*
Anglais courant
Nice to Have
*
*
*
*
*
Pentest Management
*
*
Container Security
*
Kubernetes
*
*
Soft Skills
*
Communication & pédagogie
Interaction quotidienne avec :
*
Développeurs
*
Product Managers
*
Architectes
*
Équipes Sécurité
*
Leadership d'influence
*
Convaincre sans lien hiérarchique.
*
Accompagner le changement.
*
Fédérer les communautés.
*
Favoriser l'adoption des bonnes pratiques.
*
Autonomie
*
Le client recherche un consultant capable de :
*
S'approprier le périmètre.
*
Travailler de manière proactive.
*
Identifier des axes d'amélioration.
*
Porter les sujets jusqu'à leur aboutissement.
Date de démarrage : ASAP
Localisation : Paris 9
Rythme : 2 jours de télétravail
TJM : en fonction du profil
Durée : 1 an min
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.