Share this job
Mission
Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units.
Objectifs et livrables
Responsabilités principales
Définition et gouvernance du programme
* Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage.
* Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance.
* Préparer et animer les ateliers, comités projet et comités de pilotage.
Sécurité du cycle de développement
* Définir l’implémentation du standard DevSecOps dans les chaînes CI/CD.
* Piloter des études de marché, RFI, RFP, PoC et benchmarks.
* Participer à l'analyse des solutions à choisir.
* Évaluer l'intégration des solutions dans l'écosystème de l’entreprise.
Accompagnement du changement
* Produire les supports de communication.
* Piloter l’intégration des pratiques DevSecOps par les équipes de développement.
* Participer aux initiatives de sensibilisation et de formation.
* Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding.
Pilotage opérationnel
* Assurer le suivi des actions, risques, dépendances et arbitrages.
* Coordonner les contributions des équipes internes et des partenaires externes.
* Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes.
* Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Candidate profile
Profil recherché
• Au moins 5 ans dans des programmes DevSecOps ou Application Security.
• Expérience démontrée dans des environnements internationaux complexes.
Working environment
Compétences demandées
❖ OWASP : Confirmé
❖ SSDLC : Expert
❖ Secrets Management : Confirmé
❖ Anglais : Expert
❖ AI Security / Secure AI Development : Confirmé
❖ SAST, DAST, IAST, SCA : Expert
❖ Infrastructure as Code Security : Avancé
❖ DevSecOps : Expert
❖ Software Supply Chain Security: Confirmé
❖ CI/CD (Gitlab / Github) : Confirmé
❖ Gestion des dépendances logicielles : Confirmé
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
DevSecOps / OWASP / SSDLC
emagine Consulting SARL
