escription :
N
ous recherchons un·e développeur·euse spécialisé·e en sécurité applicative (AppSec) qui jouera un rôle transversal et structurant en tant que centre d’excellence en développement sécuritaire.
C
ette personne collaborera étroitement avec les équipes de développement, DevOps/CI/CD, de sécurité de l’information ainsi qu’avec les équipes de gouvernance et d’utilisation responsable de l’IA afin de renforcer les pratiques de sécurité à l’échelle de l’organisation.
R
esponsabilités :
S
écurité applicative et pratiques sécuritaires :
D
éfinir, maintenir et faire évoluer les standards de développement sécuritaire à l’échelle de l’organisation
Assurer la sécurité des frameworks développés à l’interne
Identifier les vulnérabilités, en évaluer les risques et recommander des mesures correctives pragmatiques et adaptées
Promouvoir les approches « secure by design » et « shift left security »
R
ôle transversal / centre d’excellence AppSec :
A
gir comme référence organisationnelle en sécurité applicative au sein des équipes de développement
Participer à l’élaboration de patrons, guides et outils communs
Favoriser une culture de sécurité partagée et une amélioration continue des pratiques
I
ntégration à la chaîne CI/CD :
C
- ollaborer avec les équipes DevOps et CI/CD
P- articiper à l’intégration des contrôles de sécurité applicative dans les pipelines (SAST, DAST, SCA, gestion des secrets)
C- ontribuer à la mise en place d’outils de surveillance, de détection et de correction des vulnérabilités
P
rofil recherché :
C
ompétences techniques :
E
xpérience significative en développement logiciel (Java, .NET, JavaScript, Python ou équivalent)
Expertise en sécurité applicative
Connaissance approfondie des vulnérabilités OWASP et des bonnes pratiques de sécurisation du code
Expérience avec des outils AppSec et des pipelines CI/CD
Intérêt marqué pour les enjeux de sécurité liés à l’intelligence artificielle
Connaissance d’environnements et outils tels que WSL, Wiz, Kubernetes, SonarQube
C
ompétences relationnelles :
C
- apacité à influencer et mobiliser dans un environnement matriciel
E- xcellentes compétences en communication et en vulgarisation
A- pproche collaborative orientée solution et amélioration continue
S- ens des responsabilités et compréhension des enjeux organisationnels et réglementaires
G