Hiring.Camp

Analyste en sécurité applicative et DevSecOps (Employed or freelance)

Engiflex

·

Today

Location
Namur
Type
Contract
Closing date
Today
Source
CareersPage

Description

📋 Tâches et responsabilités

Cette fonction s’inscrit dans un environnement comprenant environ 800 applications, dont près de 400 applications web, basées sur des technologies et des prestataires variés. Une maîtrise insuffisante de leur cycle de vie peut entraîner des interruptions de services, des compromissions de données ou de fonctionnalités, l’exploitation de vulnérabilités dans le code, les composants ou les configurations, ainsi qu’une augmentation de la dette technique, des risques d’obsolescence et des écarts de conformité.

Dans ce contexte, vous contribuez à une équipe dédiée au Secure Application Lifecycle Management (SALM), avec pour objectif de renforcer et d’automatiser la sécurité applicative sur l’ensemble du cycle de vie logiciel.

  • DĂ©terminer la criticitĂ© des applications et les contrĂ´les de sĂ©curitĂ© Ă  appliquer.
  • RĂ©aliser les analyses de risques et assurer le suivi des mesures dĂ©cidĂ©es selon la mĂ©thodologie en place.
  • DĂ©finir et faire Ă©voluer les standards et bonnes pratiques de sĂ©curitĂ© applicative.
  • IntĂ©grer les contrĂ´les de sĂ©curitĂ© dans les projets et dans les chaĂ®nes DevSecOps/CI/CD.
  • Mettre en Ĺ“uvre et exploiter des outils de sĂ©curitĂ© applicative tels que SAST, DAST, SCA, la dĂ©tection de secrets, les scans de vulnĂ©rabilitĂ©s et les tests d’intrusion.
  • Analyser et qualifier les vulnĂ©rabilitĂ©s en Ă©valuant leur exploitabilitĂ©, leur impact, les faux positifs et leur niveau de prioritĂ©.
  • Suivre les dĂ©rogations, les risques rĂ©siduels et les recommandations avant la mise en production.
  • Assurer le suivi des vulnĂ©rabilitĂ©s, de l’obsolescence et du dĂ©commissionnement des applications.
  • Accompagner les Ă©quipes de dĂ©veloppement sur la sĂ©curisation du code, des API, des dĂ©pendances logicielles, des conteneurs et de la gestion des secrets.
  • Produire une restitution technique claire, ainsi qu’une documentation structurĂ©e Ă  destination des parties prenantes.

Vous collaborez étroitement avec les chefs de projet, développeurs, architectes, équipes d’exploitation, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, SOC, métiers et prestataires.

L’enjeu est de faire évoluer des contrôles encore ponctuels ou manuels vers une approche commune, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie des applications.

📝 Votre profil

Vous disposez d’une expérience confirmée en tant qu’IT Security Analyst.

Compétences essentielles :

  • Analyse et qualification des vulnĂ©rabilitĂ©s : exploitabilitĂ©, impact, faux positifs et priorisation.
  • Architecture et sĂ©curitĂ© applicative : flux, authentification, autorisation, chiffrement, API et dĂ©pendances.
  • ChaĂ®nes CI/CD et pratiques DevSecOps : intĂ©gration, paramĂ©trage, automatisation et quality gates.
  • Outils de sĂ©curitĂ© applicative : SAST, DAST, SCA, dĂ©tection de secrets et scans de vulnĂ©rabilitĂ©s.
  • Connaissance des rĂ©fĂ©rentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
  • CapacitĂ© de restitution technique, de documentation et d’accompagnement des Ă©quipes de dĂ©veloppement.
  • Bonne comprĂ©hension de la sĂ©curitĂ© du dĂ©veloppement, des API, des dĂ©pendances logicielles, des conteneurs et de la gestion des secrets.

Langue requise : français.

đź’Ľ Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Skills

CI/CDSOC

Similar Jobs

5

Analyste en Sécurité

Maintainx·Montréal, Quebec +2·Hybrid

8mo ago

Analyste en sécurité applicative orienté risques (Freelance optional)

Engiflex·Namur

Today

Analyste en sécurité applicative orienté risques (Freelance optional)

Engiflex·Namur

Today

Analyste senior en sécurité applicative orienté risques (Freelance possible)

Engiflex·Namur

Today

Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

Engiflex·Namur

Today
Analyste en sécurité applicative et DevSecOps (Employed or freelance) at Engiflex | Hiring.Camp