- Location
- Brussels
- Type
- Contract
- Department
- Engineering
- Closing date
- Today
- Source
- CareersPage
Description
📋 Tâches et responsabilités
Architecte d’application orienté sécurité
La sécurité dans le développement de nouveaux logiciels constitue un enjeu central au regard de la directive NIS2, entrée en vigueur en octobre 2024. Dans le cadre belge CyFun, plusieurs points de contrôle ont été définis afin d’aider les organisations à se conformer à cette réglementation.
PR.IP-2 : le processus de développement des systèmes et composants critiques doit couvrir l’ensemble du cycle de conception et inclure une description des propriétés fonctionnelles des contrôles de sécurité, ainsi que les informations de conception et d’exécution relatives aux interfaces système liées à la sécurité.
L’objectif de la mission est d’ancrer le secure development dans les pratiques quotidiennes des équipes de développement, au-delà d’une simple logique de conformité. La mission s’inscrit dans le lancement d’un programme structuré de développement sécurisé, avec un accent particulier sur le SecDevOps et l’intégration continue de pratiques de sécurité.
- Accompagner les équipes existantes dans l’intégration du secure development dans leurs activités quotidiennes
- Mettre en œuvre et analyser les évolutions nécessaires dans le processus de développement
- Cartographier, formaliser et documenter ces changements de manière claire et accessible
- Contribuer à l’augmentation de la maturité sécurité des équipes de développement
- Participer à la mise en place de tableaux de bord de sécurité applicative
- Définir les routines et processus permettant d’améliorer en continu la sécurité des développements
- Rédiger une directive standard expliquant comment appliquer concrètement le développement sécurisé, y compris pour l’évaluation de projets externes
- Prendre part au suivi du projet, au reporting d’avancement, à la planification et à la documentation des méthodologies retenues
- Concevoir et dispenser, si nécessaire, des formations liées au développement sécurisé
- Évaluer les conceptions techniques et formuler des recommandations étayées sur les aspects logiciels, infrastructurels et méthodologiques
📝 Votre profil
Vous êtes un architecte d’applications expérimenté avec une solide expertise en sécurité, ou un architecte sécurité disposant d’une bonne maîtrise du développement applicatif. Vous êtes capable d’intervenir dès le démarrage d’une initiative, avec l’autonomie et la maturité nécessaires pour jouer également un rôle de chef de projet.
Vous savez dialoguer aussi bien avec des profils très techniques qu’avec des interlocuteurs moins spécialisés, et vous parvenez à promouvoir de façon convaincante les principes de sécurité et de développement sécurisé.
Une connaissance du Software Assurance Maturity Model (SAMM) d’OWASP constitue un atout important. Une familiarité avec CyFun est également appréciée.
Vous avez notamment les compétences et l’expérience suivantes :
- Expérience démontrée dans des projets comparables, au sein d’un environnement de taille similaire
- Minimum 3 ans d’expérience dans la revue d’architectures de sécurité
- Minimum 3 ans d’expérience dans la mise en place d’outils SCA, SAST et DAST dans une chaîne CI/CD
- Minimum 3 ans d’expérience en DevSecOps
- Bonne connaissance de la gestion de projet
- Maîtrise des approches Agile / Lean Software Development
- Connaissance de frameworks de sécurité tels que CyFun et SAMM
- Connaissance de l’assurance qualité et des tests, notamment le test-driven development
- Sens du résultat, orientation client et sens des responsabilités
- Capacités de planification, d’organisation, de pilotage et d’ajustement
- Aptitudes en négociation et en gestion des relations
- Capacité à constituer, encadrer et superviser une équipe
Atouts supplémentaires
- Connaissance de ITIL
- Connaissance de Java
- Connaissance de Angular
- Connaissance d’Oracle
- Connaissance des technologies Web Services et Service Bus
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)