OmDev Logo
GetYourJob
0
Publié il y a 7 jours

Consultant Senior Cybersécurité Applicative H/F

Entreprise
TeksystemsCabinet de recrutement
Localisation
Paris - 75
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
53k€
Estimation
45k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 57 offres pour ce poste (Senior, France), le marché se situe autour de 53k€ (45k€–60k€).

0vues
0clics

Description du poste

Le besoin

Contexte de la mission

Dans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel.

Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation.

Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design".

Missions principales

Analyse de risques et accompagnement sécurité

  • Réaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives.

  • Identifier les risques de sécurité liés aux applications Web, Mobile et APIs.

  • Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement.

  • Challenger les choix techniques et les architectures proposées par les équipes de développement.

  • Conseiller les parties prenantes sur les mécanismes de sécurité adaptés :

    • Authentification

    • Gestion des identités et des accès

    • Chiffrement

    • Gestion des secrets

    • Protection des APIs

    • Sécurisation des données

DevSecOps et Secure SDLC

  • Animer et promouvoir la démarche DevSecOps auprès des équipes de développement.

  • Participer à la définition et à l'amélioration continue du Secure SDLC.

  • Sensibiliser les développeurs aux bonnes pratiques de développement sécurisé.

  • Assurer l'adoption des pratiques de sécurité dans les cycles Agile et SAFe.

  • Contribuer à la roadmap DevSecOps et sécurité applicative.

Pilotage des outils de sécurité

  • Administrer et accompagner l'utilisation des outils d'analyse de sécurité applicative :

    • Snyk

    • SonarQube / SonarCloud

    • Outils SAST

    • Outils SCA

  • Suivre l'intégration des contrôles de sécurité dans les pipelines CI/CD.

  • Mesurer et suivre les indicateurs liés à la sécurité applicative.

  • Accompagner les équipes dans la remédiation des vulnérabilités détectées.

Gestion des vulnérabilités et audits

  • Organiser et piloter les audits de sécurité applicatifs :

    • Pentests

    • Revues de code

    • Audits techniques

  • Analyser les rapports de vulnérabilités.

  • Traduire les constats de sécurité en recommandations exploitables par les équipes de développement.

  • Assurer le suivi des plans de remédiation jusqu'à leur clôture.

  • Produire le reporting à destination des parties prenantes.

Gouvernance et coordination

  • Participer aux PI Planning, Roadmaps et comités d'arbitrage.

  • Représenter les enjeux cybersécurité auprès des Product Managers, Architectes et équipes IT.

  • Assurer une veille technologique et réglementaire sur la sécurité applicative.

  • Diffuser les bonnes pratiques et standards de sécurité au sein de l'organisation.

Exigences du poste

Stack technique :

DevSecOpsSecure SDLCScaled AgileAgileSnykSonarQubeSonarCloudSASTSCACI/CDPenetration TestingAPI SecurityAuthenticationIAMPKIRGPD / GDPRWeb SecurityMobile Security

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

TeksystemsCabinet de recrutement
Voir toutes les offres de Teksystems

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.