Manager de Transition Sécurité Applicative H/F

Anderson Rh
Toulouse, France
12 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Java (Programming Language) JavaScript (Programming Language) .NET Framework COBOL (Programming Language) Continuous Integration Spring Framework Open Web Application Security Software Engineering SonarQube AngularJS Checkmarx Static Application Security Testing

Job description

Le manager interviendra au sein de l’équipe en charge de la sécurité applicative, dont le rôle est de garantir la conformité du code avant la mise en production, d’accompagner les équipes de développement sur les bonnes pratiques de sécurité et de piloter les actions de remédiation des vulnérabilités.

L’environnement de développement suit un processus passant par les équipes de développement, puis par le pôle cybersécurité avant la mise en production.

Le poste comporte principalement une dimension de management fonctionnel d’une équipe d’environ 10 à 15 ingénieurs en sécurité applicative. Le manager sera l’intermédiaire entre le responsable du pôle Sécurité Applicative et les équipes opérationnelles. Il pourra s’appuyer sur des experts techniques présents dans l’équipe.

Missions

  • Animer et coordonner une équipe d’une dizaine à une quinzaine de collaborateurs.
  • Piloter les activités liées à la sécurité applicative.
  • Réaliser ou superviser les audits de code demandés par les projets.
  • Accompagner les développeurs dans l’intégration des bonnes pratiques de développement sécurisé dès la phase de conception.
  • Assurer le suivi de la remédiation des vulnérabilités détectées en production (VPM).
  • Contribuer au catalogue de services de sécurité applicative.
  • Diffuser une culture sécurité auprès des équipes de développement.
  • Apporter une vision globale sur les sujets de sécurité applicative et les chaînes CI/CD.

Outils & Environnement

  • Outils : Checkmarx (SAST et SCA), SonarQube.
  • Langages : Java, Spring, JavaScript, Angular, .NET, COBOL.
  • Référentiel : OWASP Top 10.
  • Chaînes CI/CD.

Requirements

Le client recherche un profil ayant une solide expérience en sécurité applicative, idéalement issu du développement logiciel avant une évolution vers la cybersécurité., Excellente maîtrise des pratiques de développement sécurisé.

  • Forte expertise en sécurité applicative et en gestion des vulnérabilités.
  • Très bonne connaissance des chaînes CI/CD.
  • Maîtrise impérative de Checkmarx, notamment des modules SAST et SCA.
  • Bonne maîtrise de SonarQube.
  • Bonne connaissance de l’OWASP Top 10.
  • Expérience des audits de code et de l’accompagnement des équipes de développement.
  • Connaissance des environnements Java, Spring, JavaScript, Angular (.NET et COBOL appréciés).

Expérience attendue :

  • Environ 5 à 6 ans d’expérience peuvent convenir si le candidat possède déjà une première expérience de management ou démontre de solides aptitudes managériales.
  • Expérience confirmée en sécurité applicative impérative.
  • Aptitude à assurer un management fonctionnel, à fédérer une équipe d’experts et à porter les sujets de sécurité auprès des équipes de développement., Profil recherchéSolide expérience en sécurité applicative, idéalement issue du développement logicielExcellente maîtrise des pratiques de développement sécuriséForte expertise en sécurité applicative et en gestion des vulnérabilitésTrès bonne connaissance des chaînes CI/CDMaîtrise impérative de Checkmarx, notamment des modules SAST et SCABonne maîtrise de SonarQubeBonne connaissance de l’OWASP Top 10Expérience des audits de code et de l’accompagnement des équipes de développementConnaissance des environnements Java, Spring, JavaScript, Angular (.NET et COBOL appréciés)Environ 5 à 6 ans d’expérience, avec une première expérience de management ou de solides aptitudes managérialesExpérience confirmée en sécurité applicativeAptitude à assurer un management fonctionnel, à fédérer une équipe d’experts et à porter les sujets de sécurité auprès des équipes de développement, 1. Solide expérience en sécurité applicative, idéalement issue du développement logiciel 2. Excellente maîtrise des pratiques de développement sécurisé 3. Forte expertise en sécurité applicative et en gestion des vulnérabilités 4. Très bonne connaissance des chaînes CI/CD 5. Maîtrise impérative de Checkmarx, notamment des modules SAST et SCA 6. Bonne maîtrise de SonarQube 7. Bonne connaissance de l’OWASP Top 10 8. Expérience des audits de code et de l’accompagnement des équipes de développement 9. Connaissance des environnements Java, Spring, JavaScript, Angular (.NET et COBOL appréciés) 10. Environ 5 à 6 ans d’expérience, avec une première expérience de management ou de solides aptitudes managériales 11. Expérience confirmée en sécurité applicative 12. Aptitude à assurer un management fonctionnel, à fédérer une équipe d’experts et à porter les sujets de sécurité auprès des équipes de développement, Spring .NET COBOL Angular Javascript SonarQube Qualité fédératrice Java, Management fonctionnel

Benefits & conditions

Lieu de la mission : Toulouse

  • 2 jours de télétravail
  • TJM : 400€ - 450€ (tous les profils au TJM supérieurs à 450€ ne seront pas étudiés)
  • Séniorité : 6 ans minimum d’expérience
  • Métier : Management de transition
  • Fonction : Manager de Transition

About the company

Dans le cadre d’une mission de management de transition, un client recherche un Team Leader / Manager en Sécurité Applicative afin d’assurer le relais d’un manager, en attendant son remplacement en interne.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

5:46 min

Evolution of the Angular framework from AngularJS

Valentine Awe · WWC 2023

3:23 min

Building and installing the compiled custom rule extension

Daniel Strmečki +1 · WWC 2022

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:52 min

Maintaining backward compatibility across major versions

Jessica Janiuk · JS Congress

3:46 min

Adding metadata and documentation to new custom rules

Daniel Strmečki +1 · WWC 2022

Videos

See all

Related articles

See all