L’organisation gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies, architectures et prestataires variés.
Afin de réduire les risques liés aux vulnérabilités applicatives, à l’obsolescence, à la dette technique et aux exigences de conformité et de sécurité, le Pôle Sécurité dispose d’une équipe dédiée au Secure Application Lifecycle Management (SALM).
Cette équipe intervient sur l’ensemble du cycle de vie des applications afin de déterminer leur criticité, définir les contrôles de sécurité adaptés, réaliser ou contribuer aux analyses de risques, intégrer les contrôles techniques dans les pratiques DevSecOps et suivre les vulnérabilités jusqu’à leur correction ou leur acceptation formelle.
L’objectif est de faire évoluer les contrôles de sécurité applicative vers une approche commune, industrialisée, automatisée et proportionnée aux risques, en intégrant notamment les contrôles SAST, DAST, SCA, détection de secrets et scans de vulnérabilités directement dans les chaînes CI/CD.
Le profil recherché est un analyste sécurité applicative senior, capable de comprendre le contexte fonctionnel et le niveau de risque d’une application tout en conservant une forte dominante technique sur l’outillage, l’automatisation, la qualification des vulnérabilités et l’accompagnement des développeurs.