Chargement en cours

Devsecops-(h/f)

ÎLE- E FRANCE, FRANCE
il y a 14 heures

Mission

Au sein de l'équipe Application Security, le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units.

Mission

Au sein de l'équipe Application Security, le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units.

Profil recherché

  • Au moins 5 ans dans des programmes DevSecOps ou Application Security.
  • Expérience démontrée dans des environnements internationaux complexes.

Objectifs et livrables

Responsabilités principales

Définition et gouvernance du programme

  • Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage.
  • Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance.
  • Préparer et animer les ateliers, comités projet et comités de pilotage.

Sécurité du cycle de développement

  • Définir l’implémentation du standard DevSecOps dans les chaînes CI/CD.
  • Piloter des études de marché, RFI, RFP, PoC et benchmarks.
  • Participer à l'analyse des solutions à choisir.
  • Évaluer l'intégration des solutions dans l'écosystème de l’entreprise.

Accompagnement du changement

  • Produire les supports de communication.
  • Piloter l’intégration des pratiques DevSecOps par les équipes de développement.
  • Participer aux initiatives de sensibilisation et de formation.
  • Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding.

Pilotage opérationnel

  • Assurer le suivi des actions, risques, dépendances et arbitrages.
  • Coordonner les contributions des équipes internes et des partenaires externes.
  • Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes.
  • Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.

Compétences demandées

  • OWASP : Confirmé
  • SSDLC : Expert
  • Secrets Management : Confirmé
  • Anglais : Expert
  • AI Security / Secure AI Development : Confirmé
  • SAST, DAST, IAST, SCA : Expert
  • Infrastructure as Code Security : Avancé
  • DevSecOps : Expert
  • Software Supply Chain Security: Confirmé
  • CI/CD (Gitlab / Github) : Confirmé
  • Gestion des dépendances logicielles : Confirmé
#J-18808-Ljbffr
Entreprise
emagine
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès