Share this job
Contexte :
Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC).
Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA.
Vos missions :
Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements.
Vous travaillerez en étroite collaboration avec les équipes :
-Enterprise Architecture
- DevOps
- Infrastructure
- Cybersécurité
- Équipes de développement réparties dans différentes Business Units
Gouvernance et stratégie :
- Définir les standards, processus et modèles opérationnels AppSec.
- Formaliser les RACI, indicateurs de pilotage et tableaux de bord.
- Participer à la définition de la feuille de route pluriannuelle.
- Préparer et animer les ateliers, comités projet et comités de pilotage.
Sécurité du cycle de développement (DevSecOps) :
- Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD.
- Piloter des études de marché, RFI, RFP, PoC et benchmarks.
- Participer à l'évaluation et au choix des solutions de sécurité.
- Étudier leur intégration dans un écosystème IT complexe.
Accompagnement des équipes :
- Concevoir les supports de communication.
- Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps.
- Participer aux actions de sensibilisation et de formation à la sécurité.
- Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées.
Pilotage opérationnel :
- Suivre les actions, risques, dépendances et arbitrages.
- Coordonner les équipes internes et les partenaires externes.
- Produire les reportings et indicateurs à destination du management.
- Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…).
Profil recherché :
Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.
Expérience significative dans des environnements internationaux et complexes.
Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).
Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.
Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.
Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.
Anglais professionnel indispensable.
Compéntece souhaitées :
- DevSecOps
- Application Security
- Secure SDLC
- Secure Coding
- CI/CD
- Software Supply Chain Security
- Zero Trust
- Gouvernance sécurité
- RFI / RFP / PoC
- Gestion de projet
- Change Management
Candidate profile
Profil recherché :
Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.
Expérience significative dans des environnements internationaux et complexes.
Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).
Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.
Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.
Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.
Anglais professionnel indispensable.
Compéntece souhaitées :
- DevSecOps
- Application Security
- Secure SDLC
- Secure Coding
- CI/CD
- Software Supply Chain Security
- Zero Trust
- Gouvernance sécurité
- RFI / RFP / PoC
- Gestion de projet
- Change Management
Working environment
Contexte :
Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC).
Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA.
Vos missions :
Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements.
Vous travaillerez en étroite collaboration avec les équipes :
-Enterprise Architecture
- DevOps
- Infrastructure
- Cybersécurité
- Équipes de développement réparties dans différentes Business Units
Gouvernance et stratégie :
- Définir les standards, processus et modèles opérationnels AppSec.
- Formaliser les RACI, indicateurs de pilotage et tableaux de bord.
- Participer à la définition de la feuille de route pluriannuelle.
- Préparer et animer les ateliers, comités projet et comités de pilotage.
Sécurité du cycle de développement (DevSecOps) :
- Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD.
- Piloter des études de marché, RFI, RFP, PoC et benchmarks.
- Participer à l'évaluation et au choix des solutions de sécurité.
- Étudier leur intégration dans un écosystème IT complexe.
Accompagnement des équipes :
- Concevoir les supports de communication.
- Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps.
- Participer aux actions de sensibilisation et de formation à la sécurité.
- Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées.
Pilotage opérationnel :
- Suivre les actions, risques, dépendances et arbitrages.
- Coordonner les équipes internes et les partenaires externes.
- Produire les reportings et indicateurs à destination du management.
- Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…).
Profil recherché :
Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.
Expérience significative dans des environnements internationaux et complexes.
Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).
Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.
Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.
Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.
Anglais professionnel indispensable.
Compéntece souhaitées :
- DevSecOps
- Application Security
- Secure SDLC
- Secure Coding
- CI/CD
- Software Supply Chain Security
- Zero Trust
- Gouvernance sécurité
- RFI / RFP / PoC
- Gestion de projet
- Change Management
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant Sénior DevSecOps / Application Security Min 5 ans d'exp.
ematiss
