Vos missions au quotidien
Basé dans nos locaux de Boulogne Billancourt, en tant qu'expert sécurité applicative, vous contribuez à la sécurité opérationnelle et à la maîtrise des risques IT, notamment sur le périmètre applicatif. vous assurerez le pilotage et la conduite des projets de sécurité applicative, ainsi que le suivi régulier des indicateurs de sécurité dans le cadre de la surveillance permanente. Vous participerez également au suivi et à la mise en œuvre des plans d’actions issus des recommandations d’audits de sécurité.
Vos activités principales seront de :
-
Prendre en charge et assurer le suivi de la sécurité opérationnelle sur le périmètre applicatif.
-
Gérer les outils de sécurité liés au développement (SAST, DAST, SCA, détection de secrets).
-
Assurer la gestion et l’optimisation du WAF en collaboration avec les équipes de développement web.
-
Accompagner les équipes de développement dans l’implémentation des bonnes pratiques de sécurité.
-
Contribuer à la définition, au développement et à l’amélioration de la stratégie de sécurité applicative.
-
Organiser la sécurité des développements et la mise en place des mesures de sécurité adaptées.
-
Participer à l’automatisation des tests de sécurité dans les pipelines CI/CD.
-
Veiller à la mise à jour et au bon fonctionnement des outils de sécurité.
-
Assurer une veille active sur les nouvelles vulnérabilités (CVE, bulletins de sécurité).
-
Accompagner les équipes de développement dans l’analyse des rapports de scan, la remédiation des vulnérabilités et l’identification des faux positifs.
-
Animer les comités mensuels de suivi des dispositifs de sécurité applicative.
-
Formaliser et valider les aspects de sécurité opérationnelle dans les projets menés par la DSI.
-
Conduire et/ou contribuer aux projets de sécurité du service Sécurité et Risques IT.
-
Élaborer et produire des tableaux de bord de suivi.
-
Coordonner, prescrire, consulter ou valider les aspects de sécurité opérationnelle.
-
Rédiger et mettre à jour les documents normatifs de sécurité interne IT.
-
Participer au suivi des audits de sécurité et à la mise en œuvre des plans d’actions associés.
-
Participer aux travaux d’animation SSI organisés par le RSSI.
-
Assurer une veille technologique continue.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.