Expert Lead Sécurité Applicative

Context

Notre client, une grande organisation du secteur public, gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés.

Afin de renforcer la sécurité sur l’ensemble du cycle de vie applicatif, son département sécurité dispose d’une équipe dédiée au Secure Application Lifecycle Management (SALM). Cette équipe définit les standards de sécurité applicative, réalise les analyses de risques, intègre les contrôles de sécurité dans les projets et les chaînes DevSecOps, assure le suivi des vulnérabilités et des risques résiduels et accompagne les équipes projets, développement, architecture et exploitation.

La mission consiste à intervenir comme expert lead en sécurité applicative sur la thématique SALM, en combinant expertise opérationnelle, gestion des risques, sécurité technique et DevSecOps. L’objectif est notamment de faire évoluer les contrôles ponctuels et manuels vers une approche commune, proportionnée aux risques et davantage automatisée.

Responsibilities

  • Être le référent en sécurité applicative pour les risques, l’accompagnement des projets, les aspects techniques et le DevSecOps.
  • Assurer le lead de la thématique SALM et coordonner les activités opérationnelles, méthodes, priorités et délais.
  • Répartir les dossiers et activités entre les membres de l’équipe.
  • Suivre la charge, l’avancement, les délais, les dépendances et les blocages.
  • Relire les livrables à enjeu et garantir l’harmonisation et la qualité des pratiques.
  • Préparer les arbitrages en fonction des risques et de la criticité des applications.
  • Réaliser les analyses de risques applicatifs selon la méthodologie de l’organisation.
  • Accompagner les applications et projets critiques depuis leur qualification initiale jusqu’à la mise en production.
  • Définir les exigences de sécurité et adapter les contrôles à la criticité des applications.
  • Participer aux revues d’architecture, de conception et de code.
  • Analyser les résultats des outils SAST, DAST, SCA, des scans de vulnérabilités et des tests d’intrusion.
  • Qualifier et prioriser les vulnérabilités et recommandations de sécurité.
  • Assurer le suivi des corrections, des risques résiduels et des dérogations.
  • Intégrer les contrôles de sécurité dans les projets et les chaînes CI/CD.
  • Contribuer à l’automatisation des contrôles de sécurité applicative.
  • Maintenir et faire évoluer les standards, check-lists, processus et modèles SALM.
  • Garantir la traçabilité des contrôles et des décisions.
  • Conseiller les chefs de projet, développeurs, architectes et équipes d’exploitation.
  • Consolider les indicateurs, tableaux de bord, rapports et besoins d’arbitrage.
  • Produire et maintenir des livrables tels que plans de charge, analyses de risques, avis de sécurité, plans de contrôle, rapports de tests et standards SALM.
  • Contribuer à l’amélioration continue et à l’évolution du SALM à l’échelle de l’organisation.

Technical skills

Must have

  • Expertise Senior / T3 en sécurité IT.
  • Expertise senior en sécurité applicative et SSDLC, couvrant risques, exigences de sécurité, revues et gestion des vulnérabilités.
  • Expérience récente en sécurité applicative au cours de l’année en cours.
  • Expertise senior en DevSecOps, notamment SAST, DAST, SCA, CI/CD, gestion des secrets et tests d’intrusion.
  • Expérience de l’intégration de contrôles SAST, DAST et/ou SCA dans une chaîne CI/CD et du traitement de leurs résultats.
  • Capacité senior à piloter et prioriser un backlog selon le risque et la criticité.
  • Expérience de la sécurité d’applications critiques.
  • Excellentes capacités de communication avec les projets, l’IT, les métiers, les fournisseurs et le management.
  • Expérience démontrée dans la coordination d’une équipe d’au moins trois personnes.
  • Capacité à gérer la charge, les priorités, l’accompagnement et la qualité du travail de l’équipe.
  • Connaissance des référentiels OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun et ANSSI.
  • Expérience des processus, standards, modèles, indicateurs et du transfert de compétences.
  • Maîtrise du français niveau C2.
  • Disponibilité pour travailler sur site au moins 60 % du temps si nécessaire.

Should have

  • Expérience dans l’amélioration ou la gestion d’un dispositif Secure Application Lifecycle Management au sein d’une organisation de plus de 1.000 personnes.
  • Expérience dans l’accompagnement de la sécurité applicative depuis la qualification initiale d’un projet jusqu’à sa mise en production.
  • Forte capacité à traiter des dossiers techniques complexes et à argumenter les recommandations et décisions.
  • Expérience des revues d’architecture, de conception applicative et de code sous l’angle de la sécurité.
  • Excellentes capacités de priorisation et d’arbitrage entre risques et capacité disponible.
  • Expérience dans la production de tableaux de bord, indicateurs de sécurité et supports d’aide à la décision.
  • Capacité à adapter la communication des exigences de sécurité aux interlocuteurs techniques et non techniques.

Nice to have

  • Expérience de collaboration avec des équipes DevSecOps, SecOps, SOC, architecture, exploitation et des prestataires externes.
  • Expérience du suivi de l’obsolescence et du décommissionnement d’applications.
  • Expérience dans l’automatisation et le passage à l’échelle des contrôles de sécurité sur un large portefeuille applicatif.

Who we are

Community Consulting goes beyond traditional consulting; it’s all about fostering connections in an atmosphere of trust and confidence.

Transparency & Honesty : We say things as they are. Clear communication for seamless collaboration.

#COMMUNITEAM : Work independently, but never alone. Collective intelligence drives us further, faster.

Total Commitment : Always present, always engaged. We find solutions and make sure everyone moves forward together.

Guaranteed Efficiency : No fluff, just results. We act fast, keep our promises, and deliver top quality.

This is our DNA. This is how we make a difference.

Type

Permanent or Freelance

Contract

Full-time

Location

Namur

Homeworking

2 days per week

Sector

Public

Keywords

You Career Advisor

Lena Vandecnocke
Lead Talent Management & Business Ops
l.vandecnocke@communityconsulting.be

Are you interested in this job offer ?