L’organisation gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies, architectures et prestataires variés.
Afin de réduire les risques liés aux vulnérabilités applicatives, à l’obsolescence, à la dette technique et aux exigences de conformité et de sécurité, le Pôle Sécurité dispose d’une équipe dédiée au Secure Application Lifecycle Management (SALM).
Cette équipe intervient sur l’ensemble du cycle de vie des applications afin de déterminer leur criticité, définir les contrôles de sécurité adaptés, réaliser ou accompagner les analyses de risques, définir les exigences de sécurité et assurer le suivi des recommandations, dérogations et risques résiduels jusqu’à la mise en production.
L’objectif est de faire évoluer les contrôles de sécurité applicative vers une approche commune, structurée, proportionnée aux risques et intégrée au cycle de vie des projets, en collaboration avec les équipes projet, développement, architecture, exploitation, DevSecOps, SecOps, SOC, métiers et prestataires.
Le profil recherché est un IT Security Analyst Medior / Senior, spécialisé en analyse de risques et sécurité applicative, capable de comprendre le contexte fonctionnel et technique d’une application, d’identifier les scénarios de menace, de définir les exigences de sécurité appropriées et d’accompagner les projets jusqu’à leur mise en production.
Le niveau d’autonomie et la complexité des dossiers confiés seront adaptés à la séniorité du profil : le Medior interviendra de manière autonome sur les dossiers correspondant à son niveau et escaladera les situations complexes, tandis que le Senior sera capable de prendre en charge des applications critiques et des problématiques de sécurité complexes avec une forte autonomie.