Security Application Specialist H/F
Role details
Job location
Tech stack
Job description
Vos missions seront les suivantes : - Assurer le support opérationnel (run) des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify - Déployer, configurer et faire évoluer ces outils au sein des environnements projets - Gérer les incidents liés aux outils de sécurité (diagnostic, résolution, suivi) - Optimiser les processus d'ingénierie liés à la sécurité, la conformité et la qualité logicielle - Former et accompagner les équipes projets à l'utilisation des outils et bonnes pratiques - Contribuer à l'analyse et à la mitigation des risques de sécurité identifiés sur les projets - Assurer une veille technologique sur les outils et pratiques de sécurité applicative (SAST, SCA, DAST) - Participer à l'amélioration continue des chaînes CI/CD intégrant les contrôles de sécurité - Documenter les procédures, guides utilisateurs et retours d'expérience -Assurer l'interface avec les équipes projets, architectes et responsables sécurité
Requirements
Quel profil pour le poste : - Formation Bac+5 (École d'ingénieur ou équivalent) en informatique, sécurité des systèmes d'information ou génie logiciel - Expérience minimale de 5 ans dans un poste similaire (support outillage, DevSecOps, ingénierie logicielle) - Bon relationnel, sens du service et pédagogie pour accompagner les utilisateurs - Capacité à travailler en autonomie et à gérer les priorités en environnement multi-projets - Rigueur, esprit d'analyse et sens de la résolution de problèmes - Anglais professionnel (contexte international) Quelles compétences pour le poste : - Maîtrise ou bonne connaissance des outils de sécurité applicative : Nexus IQ, BlackDuck, SonarQube, Fortify - Connaissance des méthodologies SAST (analyse statique), SCA (analyse de composants open source), DAST - Compréhension des cycles de développement logiciel (SDLC) et des pratiques DevSecOps - Connaissance des chaînes d'intégration continue / déploiement continu (CI/CD) : Jenkins, GitLab CI, Azure DevOps, etc. - Notions de gestion des vulnérabilités et de conformité (CVE, OWASP, normes de sécurité applicables au secteur) - Compétences en scripting/automatisation (Shell, Python, Groovy) appréciées - Connaissance des environnements Git, gestion de versions et outils collaboratifs - Capacité à rédiger de la documentation technique claire et à former des utilisateurs Expérience exigée : 5 à 10 ans Niveau d'étude souhaité : IND