Notre client, une grande organisation du secteur public, gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés.
Afin de renforcer la sécurité sur l’ensemble du cycle de vie applicatif, son département sécurité dispose d’une équipe dédiée au Secure Application Lifecycle Management (SALM). Cette équipe définit les standards de sécurité applicative, réalise les analyses de risques, intègre les contrôles de sécurité dans les projets et les chaînes DevSecOps, assure le suivi des vulnérabilités et des risques résiduels et accompagne les équipes projets, développement, architecture et exploitation.
La mission consiste à intervenir comme expert lead en sécurité applicative sur la thématique SALM, en combinant expertise opérationnelle, gestion des risques, sécurité technique et DevSecOps. L’objectif est notamment de faire évoluer les contrôles ponctuels et manuels vers une approche commune, proportionnée aux risques et davantage automatisée.