Contexte PF Benelux, avec un enjeu de protection des actifs numériques, des systèmes de l’entreprise et des données clients face aux menaces évolutives.
• Évaluation sécurité et gestion des vulnérabilités
◦ Faire utiliser les tests de sécurité applicative statiques (SAST), dynamiques (DAST) et interactifs (IAST) pour identifier les vulnérabilités.
◦ Conseiller les tribes sur la priorisation de la remédiation des vulnérabilités en fonction du risque et de l’impact métier.
◦ Superviser les remédiations de vulnérabilités et conseiller le CISO sur la conformité d’un changement aux exigences de sécurité applicative.
◦ Réaliser des revues de code manuelles et automatisées pour les applications internes et tierces, avec un focus sur les pratiques de code sécurisé.
• Sécurité du SDLC et intégration DevSecOps
◦ Promouvoir les principes de security-by-design en intégrant les contrôles de sécurité tôt dans le SDLC, notamment les exigences de sécurité et le threat modeling.
◦ Collaborer avec les équipes DevOps/DevSecOps pour intégrer des outils de sécurité dans les pipelines CI/CD.
◦ Fournir une expertise de sécurité applicative aux security champions des tribes sur le code sécurisé en Java et Python.
◦ Conseiller sur la conception sécurisée des API et sur les architectures microservices.
• Évaluation des risques et threat modeling
◦ Identifier les risques liés aux fournisseurs tiers, aux composants open source et aux applications cloud-native, notamment la sécurité des conteneurs et le serverless.
◦ Animer des exercices de threat modeling pour les applications et infrastructures critiques.
• Sensibilisation et formation
◦ Animer des formations et ateliers de code sécurisé pour les développeurs.
◦ Promouvoir une culture security-first via des campagnes de sensibilisation et le partage de connaissances.
• Incident response et forensics
◦ Aider à l’investigation des incidents de sécurité liés aux applications, notamment les fuites de données et les attaques par injection.
◦ Analyser les logs et les artefacts pour identifier les causes racines et éviter la récurrence.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.