Lead Voc Appsec H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+7 more
Job description
Piloter les projets de conception, de dĂ©ploiement et dâĂ©volution de la plateforme VOC AppSec, en assurant la coordination des parties prenantes, la dĂ©finition de la feuille de route et le suivi des livrables.
-Ătre le rĂ©fĂ©rent technique et fonctionnel sur les activitĂ©s AppSec liĂ©es Ă la gestion des vulnĂ©rabilitĂ©s issues des diffĂ©rents moteurs dâanalyse : SAST (Static Application Security Testing) SCA (Software Composition Analysis) IaC (Infrastructure as Code) Secrets Detection
-
Analyser les résultats des scans de sécurité, qualifier les vulnérabilités, évaluer leur criticité et prioriser les actions de remédiation en fonction du contexte technique et des risques métiers.
-
Assurer le suivi des plans de remĂ©diation auprĂšs des Ă©quipes de dĂ©veloppement, des Ă©quipes mĂ©tiers et des Ă©quipes dâexploitation, en garantissant le respect des dĂ©lais et des exigences de sĂ©curitĂ©.
-
Concevoir, dĂ©velopper et maintenir de nouvelles fonctionnalitĂ©s de la plateforme VOC AppSec, notamment en matiĂšre dâautomatisation, dâintĂ©gration, de reporting, de workflows et dâamĂ©lioration continue.
-
Accompagnement des analystes VOC dans la qualification des vulnérabilités, et la rédaction de plan de remédiations.
-
Assurer un rĂŽle dâexpert et dâinterface entre les Ă©quipes DevSecOps, les Ă©quipes de dĂ©veloppement, les Ă©quipes infrastructure et le Vulnerability Operations Center, afin de fluidifier les processus de traitement des vulnĂ©rabilitĂ©s.
-
Participer à la définition des standards, des politiques et des bonnes pratiques de sécurité applicative, en lien avec les équipes de gouvernance cybersécurité.
-
Contribuer Ă lâamĂ©lioration continue des processus de gestion des vulnĂ©rabilitĂ©s, en proposant des optimisations techniques, organisationnelles et mĂ©thodologiques.
-
DĂ©finir, maintenir et faire Ă©voluer les processus ITSM liĂ©s aux activitĂ©s du VOC (gestion des incidents, demandes, changements, workflows dâapprobation, escalades et suivi opĂ©rationnel)., Expertise technique
- Solide expertise en ApplicationSecurity (AppSec)et en gestion des vulnérabilités applicatives.
- MaĂźtrise des principaux types dâanalyses de sĂ©curitĂ©, Excellente connaissance des vulnĂ©rabilitĂ©s applicatives (OWASP Top 10, CWE, CVE), des bonnes pratiques de dĂ©veloppement sĂ©curisĂ© (Secure SDLC) et des mĂ©thodes de remĂ©diation.
- Maßtrise des outils de scan et de gestion des vulnérabilités AppSec (ex. : Checkmarx, Dependency-Track, SonarQube, GitHub Advanced Security, Trivy ou outils équivalents).
- Bonne comprĂ©hension des environnements de dĂ©veloppement modernes, des architectures applicatives (API, microservices, conteneurs, Kubernetes, Cloud) et des chaĂźnes dâintĂ©gration et de dĂ©ploiement CI/CD.
Développement et automatisation
- Maßtrise des langages de scripting et de développement (Python, PowerShell, Bash) afin de développer des automatisations, des connecteurs, des API et des workflows.
- Capacité à concevoir et faire évoluer des fonctionnalités applicatives, en intégrant les bonnes pratiques de qualité, de maintenabilité et de sécurité.
- ExpĂ©rience dans lâintĂ©gration dâoutils de sĂ©curitĂ© au sein des pipelines DevSecOps.
Gestion des vulnérabilités
- Capacité à analyser, qualifier et prioriser les vulnérabilités selon leur criticité, leur exploitabilité et leur impact métier.
- ExpĂ©rience dans le pilotage des plans de remĂ©diation et le suivi des actions correctives avec les Ă©quipes de dĂ©veloppement, dâexploitation et les mĂ©tiers.
- MaĂźtrise des mĂ©thodologies dâanalyse de risque et des rĂ©fĂ©rentiels de sĂ©curitĂ©.
Pilotage et expertise
- Capacité à piloter des projets techniques, à coordonner plusieurs parties prenantes et à assurer le suivi des livrables.
- Leadership technique reconnu, avec une capacité à accompagner, former et faire monter en compétence les analystes du Vulnerability Operations Center.
- Aptitude à intervenir comme référent technique auprÚs des équipes DevSecOps, développement, infrastructure et cybersécurité.
ITSM et amélioration continue
- Bonne maßtrise des processus ITSM et de leur adaptation aux activités du Vulnerability Operations Center.
- ExpĂ©rience dans la dĂ©finition et lâamĂ©lioration des processus opĂ©rationnels, des workflows et de lâautomatisation des traitements.
- CapacitĂ© Ă contribuer Ă lâamĂ©lioration continue des pratiques de gestion des vulnĂ©rabilitĂ©s et des processus de sĂ©curitĂ©.
Communication et reporting
- Excellentes capacitĂ©s dâanalyse, de synthĂšse et de communication auprĂšs dâinterlocuteurs techniques et mĂ©tiers.
- Capacité à produire des tableaux de bord, des rapports de pilotage et des indicateurs (KPI/KRI) permettant de mesurer la performance opérationnelle et le niveau de risque.
- Aisance dans la rĂ©daction de documentations techniques, de procĂ©dures, de standards et de recommandations de sĂ©curitĂ©.â
Requirements
Bac +5 Ă©cole dâingĂ©nieur5 ans dâexpĂ©riences Anglais mandatory, 5 ans dâexpĂ©riences Anglais mandatory
EUR
Analyse des risques Management dâĂ©quipe Bash Anglais PowerShell API Norme QHSE Git Reporting CrĂ©ation dâune base documentaire Kubernetes KPI Python Conduite de projet AmĂ©lioration continue SonarQube Scripting
About the company
Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et dĂ©veloppement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis prĂšs de 30 ans dans la transformation technologique de leurs activitĂ©s. En France, nous sommes 4500 Digital Architects rĂ©partis dans + de 50 tribus dâexpertises et coachĂ©s par + de 400 managers experts. Nous rejoindre câest : travailler sur des projets innovants et durables pour mettre la Technologie au service de lâhumain, se certifier en continu sur les nouvelles tech du marchĂ© et partager des moments uniques entre collĂšgues !, Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et dĂ©veloppement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis prĂšs de 30 ans dans la transformation technologique de leurs activitĂ©s. En France, nous sommes 4500 Digital Architects rĂ©partis dans + de 50 tribus dâexpertises et coachĂ©s par + de 400 managers experts. Nous rejoindre câest : travailler sur des projets innovants et durables pour mettre la Technologie au service de lâhumain, se certifier en continu sur les nouvelles tech du marchĂ© et partager des moments uniques entre collĂšgues !Pour en dĂ©couvrir plus sur Devoteam,.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.hellowork.comGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Where to Find Entry-Level Software Engineering Jobs
Best Companies to Work For in Paris: Top 25 Companies in 2023Â
Why Upskilling And Reskilling is Important For Developers
Best Companies to Work For in France: Top 25 Companies in 2023Â