Le poste Consultant ISP
Partager cette offre
đŻ Enjeu principal
Garantir lâintĂ©gration systĂ©matique de la sĂ©curitĂ© (SSI) dans les projets Agile â de la conception Ă la mise en production â en sâappuyant sur des processus, pratiques et livrables clairement dĂ©finis et continuellement amĂ©liorĂ©s.
đ ïž Objectif de la mission
Accompagner le dĂ©ploiement opĂ©rationnel de la politique dâintĂ©gration de la sĂ©curitĂ© dans les projets (ISP) au sein des dĂ©marches Agile, en assurant sa cohĂ©rence avec la mĂ©thodologie projet existante (REPERE).
Les principales activités incluent :
Adapter la démarche ISP au contexte Agile pour la rendre fluide, pragmatique et alignée avec les pratiques des équipes.
Animer et structurer la dĂ©marche sĂ©curitĂ© auprĂšs des Ă©quipes produit et cybersĂ©curitĂ© (architectes, tech leads, security champions, PSO, experts DevSecOpsâŠ).
Formaliser et contextualiser les processus : clarifier les étapes, rÎles et livrables sécurité à chaque phase projet.
Mettre Ă disposition un framework rĂ©utilisable : modĂšles, templates et bonnes pratiques pour uniformiser lâapproche.
Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturité, la conformité et les KRI.
Faire évoluer la méthodologie REPERE pour y intégrer les livrables sécurité à chaque jalon.
đĄ CompĂ©tences attendues
Excellente connaissance des référentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks
Connaissance des guides de bonnes pratiques ANSSI
MaĂźtrise du framework OWASP SAMM
Bonne compréhension des bonnes pratiques de publication web
Capacité à évaluer et gérer les risques cybersécurité
Profil recherché
đŻ Enjeu principal
Garantir lâintĂ©gration systĂ©matique de la sĂ©curitĂ© (SSI) dans les projets Agile â de la conception Ă la mise en production â en sâappuyant sur des processus, pratiques et livrables clairement dĂ©finis et continuellement amĂ©liorĂ©s.
đ ïž Objectif de la mission
Accompagner le dĂ©ploiement opĂ©rationnel de la politique dâintĂ©gration de la sĂ©curitĂ© dans les projets (ISP) au sein des dĂ©marches Agile, en assurant sa cohĂ©rence avec la mĂ©thodologie projet existante (REPERE).
Les principales activités incluent :
Adapter la démarche ISP au contexte Agile pour la rendre fluide, pragmatique et alignée avec les pratiques des équipes.
Animer et structurer la dĂ©marche sĂ©curitĂ© auprĂšs des Ă©quipes produit et cybersĂ©curitĂ© (architectes, tech leads, security champions, PSO, experts DevSecOpsâŠ).
Formaliser et contextualiser les processus : clarifier les étapes, rÎles et livrables sécurité à chaque phase projet.
Mettre Ă disposition un framework rĂ©utilisable : modĂšles, templates et bonnes pratiques pour uniformiser lâapproche.
Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturité, la conformité et les KRI.
Faire évoluer la méthodologie REPERE pour y intégrer les livrables sécurité à chaque jalon.
đĄ CompĂ©tences attendues
Excellente connaissance des référentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks
Connaissance des guides de bonnes pratiques ANSSI
MaĂźtrise du framework OWASP SAMM
Bonne compréhension des bonnes pratiques de publication web
Capacité à évaluer et gérer les risques cybersécurité
Environnement de travail
đŻ Enjeu principal
Garantir lâintĂ©gration systĂ©matique de la sĂ©curitĂ© (SSI) dans les projets Agile â de la conception Ă la mise en production â en sâappuyant sur des processus, pratiques et livrables clairement dĂ©finis et continuellement amĂ©liorĂ©s.
đ ïž Objectif de la mission
Accompagner le dĂ©ploiement opĂ©rationnel de la politique dâintĂ©gration de la sĂ©curitĂ© dans les projets (ISP) au sein des dĂ©marches Agile, en assurant sa cohĂ©rence avec la mĂ©thodologie projet existante (REPERE).
Les principales activités incluent :
Adapter la démarche ISP au contexte Agile pour la rendre fluide, pragmatique et alignée avec les pratiques des équipes.
Animer et structurer la dĂ©marche sĂ©curitĂ© auprĂšs des Ă©quipes produit et cybersĂ©curitĂ© (architectes, tech leads, security champions, PSO, experts DevSecOpsâŠ).
Formaliser et contextualiser les processus : clarifier les étapes, rÎles et livrables sécurité à chaque phase projet.
Mettre Ă disposition un framework rĂ©utilisable : modĂšles, templates et bonnes pratiques pour uniformiser lâapproche.
Mettre en place un pilotage par indicateurs : tableaux de bord sur JIRA/Confluence pour suivre la maturité, la conformité et les KRI.
Faire évoluer la méthodologie REPERE pour y intégrer les livrables sécurité à chaque jalon.
đĄ CompĂ©tences attendues
Excellente connaissance des référentiels OWASP Top 10, SANS CWE Top 25, MITRE ATT&CK/DEFEND, CIS Benchmarks
Connaissance des guides de bonnes pratiques ANSSI
MaĂźtrise du framework OWASP SAMM
Bonne compréhension des bonnes pratiques de publication web
Capacité à évaluer et gérer les risques cybersécurité
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +8âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant ISP
CyberTee