Lead Voc Appsec H/F

Devoteam
Levallois-Perret, France
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Application Programming Interfaces (APIs) Bash Shell Cloud Computing Cyber Security Continuous Integration Github Python (Programming Language) Open Web Application Security Windows PowerShell Systems Development Life Cycle SonarQube Tripwire
+7 more
Scripting Git Kubernetes Checkmarx Devsecops Static Application Security Testing Microservices

Job description

Piloter les projets de conception, de dĂ©ploiement et d’évolution de la plateforme VOC AppSec, en assurant la coordination des parties prenantes, la dĂ©finition de la feuille de route et le suivi des livrables.

-Être le rĂ©fĂ©rent technique et fonctionnel sur les activitĂ©s AppSec liĂ©es Ă  la gestion des vulnĂ©rabilitĂ©s issues des diffĂ©rents moteurs d’analyse : SAST (Static Application Security Testing) SCA (Software Composition Analysis) IaC (Infrastructure as Code) Secrets Detection

  • Analyser les rĂ©sultats des scans de sĂ©curitĂ©, qualifier les vulnĂ©rabilitĂ©s, Ă©valuer leur criticitĂ© et prioriser les actions de remĂ©diation en fonction du contexte technique et des risques mĂ©tiers.

  • Assurer le suivi des plans de remĂ©diation auprĂšs des Ă©quipes de dĂ©veloppement, des Ă©quipes mĂ©tiers et des Ă©quipes d’exploitation, en garantissant le respect des dĂ©lais et des exigences de sĂ©curitĂ©.

  • Concevoir, dĂ©velopper et maintenir de nouvelles fonctionnalitĂ©s de la plateforme VOC AppSec, notamment en matiĂšre d’automatisation, d’intĂ©gration, de reporting, de workflows et d’amĂ©lioration continue.

  • Accompagnement des analystes VOC dans la qualification des vulnĂ©rabilitĂ©s, et la rĂ©daction de plan de remĂ©diations.

  • Assurer un rĂŽle d’expert et d’interface entre les Ă©quipes DevSecOps, les Ă©quipes de dĂ©veloppement, les Ă©quipes infrastructure et le Vulnerability Operations Center, afin de fluidifier les processus de traitement des vulnĂ©rabilitĂ©s.

  • Participer Ă  la dĂ©finition des standards, des politiques et des bonnes pratiques de sĂ©curitĂ© applicative, en lien avec les Ă©quipes de gouvernance cybersĂ©curitĂ©.

  • Contribuer Ă  l’amĂ©lioration continue des processus de gestion des vulnĂ©rabilitĂ©s, en proposant des optimisations techniques, organisationnelles et mĂ©thodologiques.

  • DĂ©finir, maintenir et faire Ă©voluer les processus ITSM liĂ©s aux activitĂ©s du VOC (gestion des incidents, demandes, changements, workflows d’approbation, escalades et suivi opĂ©rationnel)., Expertise technique

  • Solide expertise en ApplicationSecurity (AppSec)et en gestion des vulnĂ©rabilitĂ©s applicatives.
  • MaĂźtrise des principaux types d’analyses de sĂ©curitĂ©, Excellente connaissance des vulnĂ©rabilitĂ©s applicatives (OWASP Top 10, CWE, CVE), des bonnes pratiques de dĂ©veloppement sĂ©curisĂ© (Secure SDLC) et des mĂ©thodes de remĂ©diation.
  • MaĂźtrise des outils de scan et de gestion des vulnĂ©rabilitĂ©s AppSec (ex. : Checkmarx, Dependency-Track, SonarQube, GitHub Advanced Security, Trivy ou outils Ă©quivalents).
  • Bonne comprĂ©hension des environnements de dĂ©veloppement modernes, des architectures applicatives (API, microservices, conteneurs, Kubernetes, Cloud) et des chaĂźnes d’intĂ©gration et de dĂ©ploiement CI/CD.

Développement et automatisation

  • MaĂźtrise des langages de scripting et de dĂ©veloppement (Python, PowerShell, Bash) afin de dĂ©velopper des automatisations, des connecteurs, des API et des workflows.
  • CapacitĂ© Ă  concevoir et faire Ă©voluer des fonctionnalitĂ©s applicatives, en intĂ©grant les bonnes pratiques de qualitĂ©, de maintenabilitĂ© et de sĂ©curitĂ©.
  • ExpĂ©rience dans l’intĂ©gration d’outils de sĂ©curitĂ© au sein des pipelines DevSecOps.

Gestion des vulnérabilités

  • CapacitĂ© Ă  analyser, qualifier et prioriser les vulnĂ©rabilitĂ©s selon leur criticitĂ©, leur exploitabilitĂ© et leur impact mĂ©tier.
  • ExpĂ©rience dans le pilotage des plans de remĂ©diation et le suivi des actions correctives avec les Ă©quipes de dĂ©veloppement, d’exploitation et les mĂ©tiers.
  • MaĂźtrise des mĂ©thodologies d’analyse de risque et des rĂ©fĂ©rentiels de sĂ©curitĂ©.

Pilotage et expertise

  • CapacitĂ© Ă  piloter des projets techniques, Ă  coordonner plusieurs parties prenantes et Ă  assurer le suivi des livrables.
  • Leadership technique reconnu, avec une capacitĂ© Ă  accompagner, former et faire monter en compĂ©tence les analystes du Vulnerability Operations Center.
  • Aptitude Ă  intervenir comme rĂ©fĂ©rent technique auprĂšs des Ă©quipes DevSecOps, dĂ©veloppement, infrastructure et cybersĂ©curitĂ©.

ITSM et amélioration continue

  • Bonne maĂźtrise des processus ITSM et de leur adaptation aux activitĂ©s du Vulnerability Operations Center.
  • ExpĂ©rience dans la dĂ©finition et l’amĂ©lioration des processus opĂ©rationnels, des workflows et de l’automatisation des traitements.
  • CapacitĂ© Ă  contribuer Ă  l’amĂ©lioration continue des pratiques de gestion des vulnĂ©rabilitĂ©s et des processus de sĂ©curitĂ©.

Communication et reporting

  • Excellentes capacitĂ©s d’analyse, de synthĂšse et de communication auprĂšs d’interlocuteurs techniques et mĂ©tiers.
  • CapacitĂ© Ă  produire des tableaux de bord, des rapports de pilotage et des indicateurs (KPI/KRI) permettant de mesurer la performance opĂ©rationnelle et le niveau de risque.
  • Aisance dans la rĂ©daction de documentations techniques, de procĂ©dures, de standards et de recommandations de sĂ©curitĂ©.”

Requirements

Bac +5 Ă©cole d’ingĂ©nieur5 ans d’expĂ©riences Anglais mandatory, 5 ans d’expĂ©riences Anglais mandatory

EUR

Analyse des risques Management d’équipe Bash Anglais PowerShell API Norme QHSE Git Reporting CrĂ©ation d’une base documentaire Kubernetes KPI Python Conduite de projet AmĂ©lioration continue SonarQube Scripting

About the company

Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et dĂ©veloppement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis prĂšs de 30 ans dans la transformation technologique de leurs activitĂ©s. En France, nous sommes 4500 Digital Architects rĂ©partis dans + de 50 tribus d’expertises et coachĂ©s par + de 400 managers experts. Nous rejoindre c’est : travailler sur des projets innovants et durables pour mettre la Technologie au service de l’humain, se certifier en continu sur les nouvelles tech du marchĂ© et partager des moments uniques entre collĂšgues !, Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et dĂ©veloppement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis prĂšs de 30 ans dans la transformation technologique de leurs activitĂ©s. En France, nous sommes 4500 Digital Architects rĂ©partis dans + de 50 tribus d’expertises et coachĂ©s par + de 400 managers experts. Nous rejoindre c’est : travailler sur des projets innovants et durables pour mettre la Technologie au service de l’humain, se certifier en continu sur les nouvelles tech du marchĂ© et partager des moments uniques entre collĂšgues !Pour en dĂ©couvrir plus sur Devoteam,.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · World Congress 2023

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

2:40 min

Using GitHub primitives for internal documentation and corporate operations

Kyle Daigle · Coffee With Developers

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

Videos

See all

Related articles

See all