Description du besoin :
Fiche de Poste ? Architecte sécurité des chaines CICD et du code applicative (SCA, SAST, DAST, RASP/ADR)
Localisation : Meudon (92)
Début : ASAP
Durée : courte dans un 1er temps 6 mois, peut devenir mission longue
Expérience métier : 8 ans
Contexte de la mission
Dans une démarche continue d?amélioration de la sécurité de ses applications et de ses processus de développement, notre client souhaite renforcer l?intégration des solutions de sécurité applicative au sein de ses chaînes CI/CD et de ses environnements de développement.
L?objectif est de détecter et corriger les vulnérabilités le plus tôt possible dans le cycle de vie logiciel, tout en maintenant un haut niveau d?efficacité pour les équipes de développement et d?intégration.
Profil candidat:
Objectifs de la mission
Le consultant interviendra en tant qu?expert sécurité applicative pour accompagner notre client dans :
L?étude de l?existant et l?analyse des besoins en matière de sécurité du code et des pipelines CI/CD ;
La recommandation, la sélection et la préparation de l?intégration des solutions de sécurité applicative (SAST, DAST, SCA, ADR/RASP) ;
La préparation du cahier des charges en vue d?un appel d?offres pour l?acquisition ou l?évolution des outils ;
(Optionnellement) L?accompagnement à la mise en ?uvre et au transfert de compétences auprès des équipes internes.
Livrables attendus
Rapport d?analyse du contexte et des chaînes CI/CD existantes
Veille technologique et benchmark des solutions du marché
Recommandations stratégiques et techniques pour le choix et l?intégration (SAST, DAST, SCA, ADR/RASP)
Architecture cible et plan d?intégration détaillé
Cahier des charges pour appel d?offres, scénario de POC et cahier de test
Documentation des processus de traitement des vulnérabilités
Ateliers de formation et documentation associée
Compétence Niveau attendu
GitLab CI/CD Confirmé
Sécurité en exécution (RASP/ADR) Avancé
CNAPP (Cloud-Native Application Protection Platform) Avancé
Analyse de vulnérabilités applicatives Confirmé
Outils SAST / DAST Confirmé
Rédaction de documentation technique Confirmé
Intégration continue / Livraison continue (CI/CD) Confirmé
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.