Share this job
Le consultant interviendra notamment sur :
Sécurité applicative
Réalisation des analyses de risques SSI.
Accompagnement sécurité des projets et évolutions applicatives.
Participation aux phases de cadrage, conception et développement.
DevSecOps
Animation de la démarche DevSecOps.
Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé.
Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD.
Veille sécurité et diffusion des bonnes pratiques.
Pilotage des vulnérabilités
Gestion des vulnérabilités applicatives.
Suivi des plans de remédiation.
Reporting auprès des parties prenantes.
Organisation et suivi des audits et pentests.
Gouvernance
Participation aux PI Planning.
Participation aux Roadmaps Produits.
Présence aux comités d'arbitrage.
Contribution à la feuille de route AppSec / DevSecOps.
Environnement Technique
Technologies principales
Java
Cloud (AWS, Azure, On-Premise)
CI/CD
Outils
Snyk
SonarCloud
SonarQube
Outils SAST / SCA
Référentiels
OWASP
ANSSI
ISO 27001
L'environnement se caractérise par :
Une forte maturité Cloud et CI/CD.
Une organisation Agile à l'échelle avec participation aux PI Planning.
Une dimension importante de gouvernance, d'acculturation et de pilotage.
Un périmètre d'environ 5 produits majeurs.
De nombreux projets autour de l'IA.
Candidate profile
TOPS SKILLS
Must Have
Application Security (AppSec)
DevSecOps
Secure SDLC
Gestion des vulnérabilités
SAST / SCA
Snyk
SonarQube / SonarCloud
Cloud & CI/CD
Anglais courant
Nice to Have
OWASP ASVS
OWASP SAMM
EBIOS RM
ISO 27001
Pentest Management
API Security
Container Security
Kubernetes
GitLab CI
Azure DevOps
Soft Skills
Communication & pédagogie
Interaction quotidienne avec :
Développeurs
Product Managers
Architectes
Équipes Sécurité
Leadership d'influence
Convaincre sans lien hiérarchique.
Accompagner le changement.
Fédérer les communautés.
Favoriser l'adoption des bonnes pratiques.
Autonomie
Le client recherche un consultant capable de :
S'approprier le périmètre.
Travailler de manière proactive.
Identifier des axes d'amélioration.
Porter les sujets jusqu'à leur aboutissement.
Date de démarrage : ASAP
Localisation : Paris 9
Rythme : 2 jours de télétravail
TJM : en fonction du profil
Durée : 1 an min
Working environment
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
AppSec & DevSecOps Senior H/F
ALLEGIS GROUP
