Le poste DevSecOps
Partager cette offre
Intégration sécurité :
· Intégrer la sécurité dans les pipelines CI/CD (toolchain)
· Configurer les outils SAST, SCA. Support technique (git, workflows git, GitLab ci, Jenkins).
Gestion des vulnérabilités :
· Identification
· Assessment & prioritization
· Remediation & mitigation. Support technique.
· Traceability.
Maintenir l'alimentation du dashboard centralisé (python)
· Follow-up and control.
Suivre la gestion des vulnérabilités avec les tribes, et entités à l'international (en anglais).
Communiquer et remonter les infos aux RSSI entités
· KRI
Conformité :
· Assurer la conformité aux standards de sécurité sur le domaine AppSec
· Traduire les exigences sécurité en contrôles opérationnels
· Revoir et rédiger les guidelines, modes opératoires pour l'AppSec
Animation de la communauté des security champions
· Définir et expliquer le role security champions
Sensibiliser les équipes aux bonnes pratiques
· Produire les ateliers AppSec pour la bonne mise en oeuvre des guidelines
· Produire et dispenser les formations au développement sécurisé (français, anglais, Spring, Java, React, Angular)
Profil recherché
Intégration sécurité :
· Intégrer la sécurité dans les pipelines CI/CD (toolchain)
· Configurer les outils SAST, SCA. Support technique (git, workflows git, GitLab ci, Jenkins).
Gestion des vulnérabilités :
· Identification
· Assessment & prioritization
· Remediation & mitigation. Support technique.
· Traceability.
Maintenir l'alimentation du dashboard centralisé (python)
· Follow-up and control.
Suivre la gestion des vulnérabilités avec les tribes, et entités à l'international (en anglais).
Communiquer et remonter les infos aux RSSI entités
· KRI
Conformité :
· Assurer la conformité aux standards de sécurité sur le domaine AppSec
· Traduire les exigences sécurité en contrôles opérationnels
· Revoir et rédiger les guidelines, modes opératoires pour l'AppSec
Animation de la communauté des security champions
· Définir et expliquer le role security champions
Sensibiliser les équipes aux bonnes pratiques
· Produire les ateliers AppSec pour la bonne mise en oeuvre des guidelines
· Produire et dispenser les formations au développement sécurisé (français, anglais, Spring, Java, React, Angular)
Environnement de travail
Intégration sécurité :
· Intégrer la sécurité dans les pipelines CI/CD (toolchain)
· Configurer les outils SAST, SCA. Support technique (git, workflows git, GitLab ci, Jenkins).
Gestion des vulnérabilités :
· Identification
· Assessment & prioritization
· Remediation & mitigation. Support technique.
· Traceability.
Maintenir l'alimentation du dashboard centralisé (python)
· Follow-up and control.
Suivre la gestion des vulnérabilités avec les tribes, et entités à l'international (en anglais).
Communiquer et remonter les infos aux RSSI entités
· KRI
Conformité :
· Assurer la conformité aux standards de sécurité sur le domaine AppSec
· Traduire les exigences sécurité en contrôles opérationnels
· Revoir et rédiger les guidelines, modes opératoires pour l'AppSec
Animation de la communauté des security champions
· Définir et expliquer le role security champions
Sensibiliser les équipes aux bonnes pratiques
· Produire les ateliers AppSec pour la bonne mise en oeuvre des guidelines
· Produire et dispenser les formations au développement sécurisé (français, anglais, Spring, Java, React, Angular)
Postulez à cette offre !
Trouvez votre prochain job parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
DevSecOps
CAT-AMANIA
