Partager cette offre
Mission
Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units.
Objectifs et livrables
Responsabilités principales
Définition et gouvernance du programme
* Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage.
* Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance.
* Préparer et animer les ateliers, comités projet et comités de pilotage.
Sécurité du cycle de développement
* Définir l’implémentation du standard DevSecOps dans les chaînes CI/CD.
* Piloter des études de marché, RFI, RFP, PoC et benchmarks.
* Participer à l'analyse des solutions à choisir.
* Évaluer l'intégration des solutions dans l'écosystème de l’entreprise.
Accompagnement du changement
* Produire les supports de communication.
* Piloter l’intégration des pratiques DevSecOps par les équipes de développement.
* Participer aux initiatives de sensibilisation et de formation.
* Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding.
Pilotage opérationnel
* Assurer le suivi des actions, risques, dépendances et arbitrages.
* Coordonner les contributions des équipes internes et des partenaires externes.
* Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes.
* Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Profil recherché
Profil recherché
• Au moins 5 ans dans des programmes DevSecOps ou Application Security.
• Expérience démontrée dans des environnements internationaux complexes.
Environnement de travail
Compétences demandées
❖ OWASP : Confirmé
❖ SSDLC : Expert
❖ Secrets Management : Confirmé
❖ Anglais : Expert
❖ AI Security / Secure AI Development : Confirmé
❖ SAST, DAST, IAST, SCA : Expert
❖ Infrastructure as Code Security : Avancé
❖ DevSecOps : Expert
❖ Software Supply Chain Security: Confirmé
❖ CI/CD (Gitlab / Github) : Confirmé
❖ Gestion des dépendances logicielles : Confirmé
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
DevSecOps / OWASP / SSDLC
emagine Consulting SARL
