Partager cette offre
Dans le cadre du renforcement de la sécurité applicative au sein de sa Direction Cybersécurité et Risques Numériques (DCRN), notre client du secteur assurance / finance recherche un Expert en sécurité des applications, capable d’accompagner les projets techniques, de piloter des initiatives de sécurisation du cycle de développement logiciel, et de déployer des outils de test adaptés.
Cette mission s’inscrit dans une roadmap stratégique visant à harmoniser la sécurité des applications (poste de travail, serveurs, CI/CD).
Responsabilités principales
Définir les objectifs, modalités d’accompagnement et critères d’évaluation d’un pilote sécurité
Rédiger une synthèse de cadrage pour généralisation
Suivre la mise en place et rédiger les comptes rendus associés
Rédiger l’appel d’offres et les critères de sélection
Comparer les réponses et proposer une synthèse pour les instances de décision
Suivre le déploiement des outils et produire les compte-rendus
Revoir le plan d’action de mise en place de la communauté
Animer un comité mensuel avec les développeurs référents sécurité
Suivre les actions et produire les comptes rendus
Profil recherché
Expertise en sécurité applicative (poste de travail & serveurs)
Très bonne connaissance des pratiques DevSecOps
Capacité à collaborer avec des équipes CI/CD, devs, architectes et sécurité
Maitrise de l’évaluation et du déploiement d’outils de test de sécurité applicative
Bonne compréhension des enjeux réglementaires et organisationnels de la cybersécurité
Rigueur et capacité d’analyse
Leadership et sens de la pédagogie
Capacité à animer une communauté technique
Excellente communication écrite (synthèses, CR, appels d’offres)
Synthèse des objectifs/méthodologies du pilote sécurité
Appel d’offres, critères, analyse comparative des outils de tests
CR des comités mensuels et du suivi des plans d’action
Documentation des processus et recommandations
Environnement de travail
Direction Cybersécurité rattachée à la DSIN
Collaboration transversale : développement, architecture, CI/CD, sécurité
Projet stratégique de sécurisation du SDLC (Secure Development Lifecycle)
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.