Consultant Senior Cybersécurité Applicative H/F

TEKsystems
France
4 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
7 years minimum
Working hours
Regular working hours
Languages
English, French

Tech stack

Java (Programming Language) Application Programming Interfaces (APIs) Agile Methodology Business Analytics Applications Software System Penetration Testing User Authentication Microsoft Azure Cloud Computing Code Review Cyber Security Continuous Integration Identity and Access Management
+12 more
Open Web Application Security Systems Development Life Cycle Information Technology Security Auditing Software Engineering SonarQube Web Applications Delivery Pipeline Git Gitlab-ci Kubernetes Devsecops Static Application Security Testing

Job description

Dans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d’accompagner les équipes Produits et IT dans l’intégration des exigences de sécurité tout au long du cycle de développement logiciel.

Le consultant interviendra sur un portefeuille d’environ 5 produits Web et Mobile et contribuera activement à la définition et à l’exécution de la stratégie de sécurité applicative de l’organisation.

Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d’arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité “by design”.

Missions principales

Analyse de risques et accompagnement sécurité

  • Réaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives.
  • Identifier les risques de sécurité liés aux applications Web, Mobile et APIs.
  • Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement.
  • Challenger les choix techniques et les architectures proposées par les équipes de développement.
  • Conseiller les parties prenantes sur les mécanismes de sécurité adaptés :

  • Authentification
  • Gestion des identités et des accès
  • Chiffrement
  • Gestion des secrets
  • Protection des APIs
  • Sécurisation des données

DevSecOps et Secure SDLC

  • Animer et promouvoir la démarche DevSecOps auprès des équipes de développement.
  • Participer à la définition et à l’amélioration continue du Secure SDLC.
  • Sensibiliser les développeurs aux bonnes pratiques de développement sécurisé.
  • Assurer l’adoption des pratiques de sécurité dans les cycles Agile et SAFe.
  • Contribuer à la roadmap DevSecOps et sécurité applicative.

Pilotage des outils de sécurité

  • Administrer et accompagner l’utilisation des outils d’analyse de sécurité applicative :

  • Snyk
  • SonarQube / SonarCloud
  • Outils SAST
  • Outils SCA
  • Suivre l’intégration des contrôles de sécurité dans les pipelines CI/CD.
  • Mesurer et suivre les indicateurs liés à la sécurité applicative.
  • Accompagner les équipes dans la remédiation des vulnérabilités détectées.

Gestion des vulnérabilités et audits

  • Organiser et piloter les audits de sécurité applicatifs :

  • Pentests
  • Revues de code
  • Audits techniques
  • Analyser les rapports de vulnérabilités.
  • Traduire les constats de sécurité en recommandations exploitables par les équipes de développement.
  • Assurer le suivi des plans de remédiation jusqu’à leur clôture.
  • Produire le reporting à destination des parties prenantes.

Gouvernance et coordination

  • Participer aux PI Planning, Roadmaps et comités d’arbitrage.
  • Représenter les enjeux cybersécurité auprès des Product Managers, Architectes et équipes IT.
  • Assurer une veille technologique et réglementaire sur la sécurité applicative.
  • Diffuser les bonnes pratiques et standards de sécurité au sein de l’organisation., * Secure SDLC
  • Analyse de risques SSI
  • Gestion des vulnérabilités
  • Sécurité applicative Web et Mobile
  • Authentification et gestion des accès
  • Chiffrement des données

Expertise technique

  • SAST / SCA
  • Snyk
  • SonarQube / SonarCloud
  • Environnements CI/CD
  • Environnements Cloud
  • Connaissances des écosystèmes de développement modernes
  • Compréhension des développements Java (et autres technologies associées)

Requirements

Profil recherchéCompétences requises (Must Have)Expertise cybersécuritéApplication SecurityDevSecOpsSecure SDLCAnalyse de risques SSIGestion des vulnérabilitésSécurité applicative Web et MobileAuthentification et gestion des accèsChiffrement des donnéesExpertise techniqueSAST / SCASnykSonarQube / SonarCloudEnvironnements CI/CDEnvironnements CloudConnaissances des écosystèmes de développement modernesCompréhension des développements Java (et autres technologies associées)LanguesFrançais courantAnglais professionnel courantCompétences appréciées (Nice to Have)OWASP ASVSOWASP SAMMEBIOS RMISO 27001Gestion de programmes de PentestSécurité des APIsContainer SecurityKubernetesGitLab CIAzure DevOpsCSPM / Cloud SecurityMobile SecuritySoft SkillsCommunication et influenceExcellentes capacités de communication et de pédagogie.Capacité à vulgariser des sujets techniques complexes.Aptitude à dialoguer avec des interlocuteurs variés :DéveloppeursProduct ManagersArchitectesÉquipes SécuritéManagementLeadershipLeadership d’influence sans autorité hiérarchique.Forte posture de conseil.Capacité à convaincre et à fédérer autour des enjeux sécurité.Savoir challenger les équipes de développement avec diplomatie et crédibilité technique.Accompagnement du changementExpérience dans l’animation de communautés techniques.Sensibilisation et acculturation à la cybersécurité.Promotion de l’adoption des pratiques DevSecOps.Qualités personnellesAutonomie.Esprit d’analyse.Force de proposition.Curiosité technique.Proactivité.Orientation résultats.Profil recherchéExpérience de 7 ans minimum en cybersécurité applicative, AppSec ou DevSecOps.Expérience significative dans des environnements Agile / SAFe.Solide compréhension des problématiques de développement logiciel et d’architecture applicative.Capacité à analyser rapidement les vulnérabilités et à fournir aux équipes de développement des recommandations claires et actionnables.Profil technophile capable de dialoguer efficacement avec des développeurs seniors et des architectes., Langues

  • Français courant
  • Anglais professionnel courant

Compétences appréciées (Nice to Have)

  • OWASP ASVS
  • OWASP SAMM
  • EBIOS RM
  • ISO 27001
  • Gestion de programmes de Pentest
  • Sécurité des APIs
  • Container Security
  • Kubernetes
  • GitLab CI
  • Azure DevOps, Communication, et influence
  • Excellentes capacités de communication et de pédagogie.
  • Capacité à vulgariser des sujets techniques complexes.
  • Aptitude à dialoguer avec des interlocuteurs variés :
  • Développeurs
  • Product Managers
  • Architectes
  • Équipes Sécurité
  • Management

Leadership

  • Leadership d’influence sans autorité hiérarchique.
  • Forte posture de conseil.
  • Capacité à convaincre et à fédérer autour des enjeux sécurité.
  • Savoir challenger les équipes de développement avec diplomatie et crédibilité technique.

Accompagnement du changement

  • Expérience dans l’animation de communautés techniques.
  • Sensibilisation et acculturation à la cybersécurité.
  • Promotion de l’adoption des pratiques DevSecOps.

Qualités personnelles

  • Autonomie.
  • Esprit d’analyse.
  • Force de proposition.
  • Curiosité technique.
  • Proactivité.
  • Orientation résultats., * Expérience de 7 ans minimum en cybersécurité applicative, AppSec ou DevSecOps.
  • Expérience significative dans des environnements Agile / SAFe.
  • Solide compréhension des problématiques de développement logiciel et d’architecture applicative.
  • Capacité à analyser rapidement les vulnérabilités et à fournir aux équipes de développement des recommandations claires et actionnables.
  • Profil technophile capable de dialoguer efficacement avec des développeurs seniors et des architectes.

EUR

Français Analyse des risques Anglais Force de proposition ISO 27001 API Git Développement logiciel Reporting SSI Pro-activité Veille technologique Kubernetes Autonomie Conduite du changement SonarQube Cyber-sécurité Java Esprit d’analyse

Benefits & conditions

Taux journalier :Salaire selon profil

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all