Le poste AppSec / Security Champion - Remote
Partager cette offre
Client
Acteur européen des jeux d’argent en ligne. Siège à Bordeaux. Environ 400+ devs. Delivery en cycles courts. Culture build = run.
Poste
AppSec / Security Champion au sein d’1 à 2 squads produit. Rôle de référent sécurité côté développement. Contribution directe au SDLC et aux choix d’architecture applicative.
Missions
Intégrer la sécurité dans le SDLC. Threat modeling. Revue de code. Patterns et guidelines de secure coding
Mettre en place et faire évoluer les contrôles CI CD. SAST. SCA. Scan d’images. DAST adapté au contexte
Définir des quality gates et des politiques de merge. Gérer les exceptions de manière tracée et temporaire
Accompagner les équipes sur les choix techniques. Frameworks. Libs. Secrets. Gestion des dépendances
Contribuer au run. Support incident. RCA sécurité. Améliorations durables
Évangéliser. Former. Produire des templates réutilisables et de la documentation claire
Profil recherché
Senior par expertise AppSec et SDLC. Capable de challenger des devs seniors
Pratique avérée des contrôles sécurité dans la CI CD avec des gates et des seuils par sévérité
Bon niveau sur secure design et patterns applicatifs. Secrets. Dépendances. Supply chain logicielle
Connaissance cloud native et conteneurs. Bonne compréhension K8s et pratiques de durcissement
Excellentes compétences de communication et pédagogie. Anglais oral requis
Environnement de travail
Localisation et rythme
Quasi full-remote. Présence à Bordeaux 4 jours par mois. Jours groupables.
Environnement technique
AWS majoritaire. Un peu d’Azure. Conteneurs Docker. Kubernetes. Serverless Lambda. IaC Terraform. CI CD GitHub Actions et Jenkins. Qualité et sécurité avec SonarQube et Trivy. Langages Kotlin. Rust. Python. .NET présent mais minoritaire.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
AppSec / Security Champion - Remote
PSSWRD
