Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais : professionnel obligatoire.
Séniorité requise : 8 à 10 ans d'expérience minimum.
Le consultant interviendra notamment sur :
*
Sécurité applicative
* Réalisation des analyses de risques SSI
* Accompagnement sécurité des projets et évolutions applicatives
* Participation aux phases de cadrage, conception et développement
*
* Animation de la démarche DevSecOps
* Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé
* Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD
* Veille sécurité et diffusion des bonnes pratiques
*
Pilotage des vulnérabilités
* Gestion des vulnérabilités applicatives
* Suivi des plans de remédiation
* Reporting auprès des parties prenantes
* Organisation et suivi des audits et pentests
*
Gouvernance
* Participation aux PI Planning
* Participation aux Roadmaps Produits
* Présence aux comités d'arbitrage
* Contribution à la feuille de route AppSec / DevSecOps
Technologies principales :
* Java
* Cloud (AWS, Azure, On-Premise)
* CI/CD
Outils :
* Snyk
* Outils SAST / SCA
Référentiels :
* ISO 27001
L'environnement se caractérise par :
* Une forte maturité Cloud et CI/CD
* Une organisation Agile à l'échelle avec participation aux PI Planning
* Une dimension importante de gouvernance, d'acculturation et de pilotage
* Un périmètre d'environ 5 produits majeurs
* De nombreux projets autour de l'IA
Compétences clés :
* 8 à 10 ans d'expérience minimum
* Application Security (AppSec)
* Secure SDLC
* Gestion des vulnérabilités
* Snyk
* Cloud & CI/CD
* Anglais courant obligatoire
Compétences appréciées :
* ISO 27001
* Pentest Management
* API Security
* Container Security
* Kubernetes
* Azure DevOps
Soft skills :
* Communication & pédagogie
* Interaction quotidienne avec développeurs, product managers, architectes, équipes sécurité
* Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
* Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
1. 8 à 10 ans d'expérience minimum
2. Maîtrise de la sécurité applicative (AppSec)
3. Compétences en DevSecOps
4. Connaissance du Secure SDLC
5. Expérience en gestion des vulnérabilités
6. Maîtrise des outils SAST / SCA
7. Expérience avec Snyk
8. Connaissance de SonarQube / SonarCloud
9. Compétences en Cloud & CI/CD
10. Anglais courant obligatoire
11. Connaissances appréciées : OWASP ASVS, OWASP SAMM, EBIOS RM, ISO 27001, Pentest Management, API Security, Container Security, Kubernetes, GitLab CI, Azure DevOps
12. Compétences en communication & pédagogie
13. Capacité à interagir avec développeurs, product managers, architectes et équipes sécurité
14. Leadership d'influence : convaincre sans lien hiérarchique, accompagner le changement, fédérer les communautés, favoriser l'adoption des bonnes pratiques
15. Autonomie : s'approprier le périmètre, travailler de manière proactive, identifier des axes d'amélioration, porter les sujets jusqu'à leur aboutissement
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.