Senior Application Security Architect

il y a 3 semaines


Nanterre, France TalentDetection Temps plein

Description du poste et Missions

Description
Senior Application Security Architect – EMEA – France

- FR : ADP recherche un Architecte Sécurité des Applications
Dans ce rôle, vous travaillerez aux côtés d’experts passionnés en sécurité informatique et d'équipes d’ingénierie logicielle pour appliquer et déployer les meilleures pratiques d'architecture de sécurité des applications.
Vous rejoindrez l'équipe de Product Security au sein de la Global Security Organization (GSO) d'ADP qui est responsable de la définition les principes de sécurisation des applications et des produits d'ADP à l'échelle mondiale. Au sein de l'équipe, vous mettrez en pratique de solides compétences en matière de sécurité des applications.
Le candidat sera amené à intervenir en tant que référent en sécurité auprès des équipes R&D (architectes, products managers, ingénieurs en développement) pour effectuer des revues sécurité du design et de l’architecture des applications. Le candidat assistera des équipes R&D pour intégrer les principes de sécurité dans le cycle de vie logiciel, et ainsi participer au programme de Security by Design qui inclue la mise en pratique du Threat Modeling.
L'architecte de sécurité des applications participera à des projets de cybersécurité visant à mettre en place des outils et processus visant à améliorer la culture de sécurité au sein des équipes de développement, et aider à fournir de nouvelles normes de sécurité en fonction de l'évolution des technologies et des risques.
Responsabilités :
- Consulting. Vous fournirez des services de conseil auprès des équipes de développement logiciel sur les architectures d'applications existantes ou nouvelles afin d’aider à l’identification des besoins de sécurité, de garantir la conformité avec les normes de sécurité, l'application de modèles de conception sécurisés et de meilleures pratiques de développement de logiciels.
- Examens de l'architecture de sécurité des applications. Vous serez amené à conduire des revue sécurité du Design et de l’Architecture de solutions ADP permettant d’identifier les menaces potentielles et les contrôles de sécurité à implémenter. Cela inclus le recours à la méthodologie de Threat Modeling que vous serez amené à expliquer aux équipes R&D. Prendre des décisions et des initiatives en matière de risques de sécurité et influencer l'architecture technique.
- Influence sur les développeurs et les architectes. Communiquez, réunissez et collaborez avec les développeurs et les architectes des équipes de développement d'ADP pour qu'ils adoptent les principes de sécurité dans leurs pratiques tout au long du cycle de vie logiciel.
- Savoir prioriser. Vous classerez les contrôles techniques par ordre de priorité en fonction de la criticité des risques. Veiller à ce que les architectes de solutions se concentrent sur les normes et les contrôles les plus critiques. Travailler avec la R&D à l'échelle mondiale pour mettre en œuvre les contrôles et aider à remédier rapidement aux vulnérabilités les plus critiques.
- Technologie de la sécurité. Vous participerez à des projets stratégiques visant à fournir des solutions de sécurité globales pour renforcer la posture de sécurité des applications web et des API, et pour appliquer les principes du cycle de développement sécurisé (Shift-Left, Security by Design).
- Apprentissage continu. Votre soif d'apprendre vous aidera à suivre l'évolution constante des technologies et du paysage des menaces et à maintenir votre capacité à évaluer les nouvelles technologies et les nouveaux produits développés. Vous êtes à l'aise et vous vous épanouissez dans un rôle autonome, car cela sera essentiel à votre réussite.
- Politiques et normes. Vous collaborerez au maintien et à l'amélioration des politiques, des normes et des meilleures pratiques en matière de sécurité des applications. Profil recherché

Qualifications requises :
- Vous avez 8 ans ou plus d'expérience dans des compétences pertinentes acquises et développées dans la même fonction ou une fonction similaire.
- Expertise dans l'examen sécurité du design et de l'architecture des applications sur la base de l'évaluation des risques et de la modélisation des menaces (STRIDE-LM) dans une organisation de classe entreprise.
- Expertise en développement d'applications dans plusieurs langages et sur plusieurs plateformes, y compris les APIs. Et être en mesure de fournir des modèles de conception sécurisés et des conseils en matière de codage sécurisé.
- Expertise en matière de cycle de vie de développement de logiciels sécurisés et des méthodologies et d'outils DevSecOps.
- Expérience dans la sécurisation des environnements dans le cloud et containers.
- Connaissance approfondie de la sécurité des applications, de la conception d'applications Web, de la sécurité de l'information, des bases de données et des pratiques de codage communes.
- Expérience dans l’élaboration de politiques et de normes de sécurité technique.
- Expertise dans la mise en place de contrôles de sécurité, de risque et de confidentialité au niveau des applications dans le cloud, notamment dans le modèles hybrides (AWS, Azure et on-prem).
- Posséder une connaissance des réglementations telles que GDPR et HIPAA, et des normes industrielles telles que le NIST Secure Software Development Framework (SSDF) et les projets OWASP (Top 10s, Software Assurance Maturity Model, Application Security Verification Standard) pour s'assurer que les applications répondent aux exigences de conformité.
- Expérience des outils d'analyse de la vulnérabilité, des méthodes de test de pénétration et de l'interprétation des résultats pour identifier les vulnérabilités des applications.
- Connaissance des technologies de sécurité telles que les solutions de gestion de l'identité et de l'accès, les systèmes de gestion des secrets.
- Expérience en gestion de projets (plan de projet, gant, gestion des livrables, rapports), de la planification technique, des exigences en matière de conception, de l'évaluation et de la sélection des fournisseurs.
Doit être capable de fonctionner dans un environnement dynamique soumis à des changements impromptus de priorités.
- Avoir des compétences bien développées en matière d'organisation, de communication écrite et d'analyse.
- Pratique courante de l’Anglais (écrit et oral)
- CISSP ou autre certification de sécurité serait un plus.

Informations utiles
  • Localisation : Nanterre - 92, France
  • Contrat : CDI
  • Salaire : Non défini
  • Niveau de qualification : Ingénieur/Cadre/Bac +5
  • Expérience : + 7 ans
  • Modalités de travail : Temps complet
  • Fonction : Informatique - Systèmes/Réseaux
  • Secteur : Secteur informatique/ESN, Services aux Entreprises
  • Télétravail : Oui
Qui sommes nous ?

Pionnier en matière de gestion du capital humain (HCM) et d'externalisation des processus, ADP est le spécialiste des services pour la gestion des Ressources Humaines.
De puissantes technologies avec une touche d'humanité: 630 000 clients dans le monde dont ½ million dans le Cloud et 12 000 en France nous font confiance. 35 millions d’utilisateurs actifs utilisent nos services soit 5 millions de Logins chaque jour et 19 500 Logins chaque seconde. Les entreprises du monde entier, quel que soit leur secteur ou leur taille, tirent parti des solutions basées sur le Cloud et des connaissances des experts d'ADP, afin de les aider à libérer le potentiel de leurs collaborateurs. Ressources Humaines, Gestion des Temps et des Activités, Paie : travaillons ensemble à la construction de belles solutions innovantes.

#J-18808-Ljbffr

  • NANTERRE, 92000, Ile-de-France ADP Temps plein

    DescriptionSenior Application Security Architect - EMEA - France- FR : ADP recherche un Architecte Sécurité des ApplicationsDans ce rôle, vous travaillerez aux côtés d'experts passionnés en sécurité informatique et d'équipes d'ingénierie logicielle pour appliquer et déployer les meilleures pratiques d'architecture de sécurité des...

  • Consultant Sénior

    il y a 2 semaines


    Nanterre, 92000, France Orange Business Temps plein

    Consultant Sénior - Practice Leader Microsoft Business Applications F/H Consultant Sénior - Practice Leader Microsoft Business Applications F/H il y a 1semaine Faites partie des 25premiers candidats Enregistrez cette offre d’emploi avec votre profil LinkedIn existant ou créez-en un nouveau. Vous seul(e) pouvez visualiser votre activité de...


  • NANTERRE, 92000, Ile-de-France Propulse It Temps plein

    Pour une mission exclusivement en Freelance nous recherchons un(e) architecte technique move to cloud Azure certifié Objectif : o Analyse des applications à migrer sur Azure en IaaS principalement (infra, installations, technos) o Identifier les points d'attention liées aux standards du groupe o Accompagner les responsables applicatifs lors du design...

  • Architecte Applicatif

    il y a 6 heures


    NANTERRE, 92000, Ile-de-France Propulse It Temps plein

    Profil Architecte Applicatif - Cloud Azure Contexte : Notre client souhaite remplacer ses deux applications métier déployés dans plus de 40 pays et utilisés pour l'activité. Le higl level design est attendu sur S1 2024 et doit permettre de définir les grandes orientations d'architecture de la nouvelle solution. Ce cadrage se fera en...


  • NANTERRE, 92000, Ile-de-France Vinci S.A. Temps plein

    Présentation du posteAu sein de la Direction Infrastructure et Services et plus particulièrement dans l'équipe production et ingénierie, en tant qu'architecte M365 et expert en administration M365, vous aurez la charge de concevoir, déployer et gérer des solutions basées sur la plateforme Microsoft 365, qui regroupe les services cloud de...

  • Global Security Manager

    il y a 5 jours


    Nanterre, France Technip Energies Temps plein

    About Technip Energies Technip Energies is a leading engineering and technology company serving the energy transition, with leading positions in Liquefied Natural Gas (LNG), hydrogen and ethylene and with a strong presence in the growing markets of blue and green hydrogen, sustainable chemistry, floating offshore wind turbines and CO2 capture and...

  • Architecte solutions

    il y a 4 semaines


    Nanterre, 92000, France Clémentine Temps plein

    Nous sommes l'un des leaders de la production d'électricité d'origine renouvelable dans le monde. L'entreprise développe, construit et exploite des centrales d'électricité verte dans 22 pays, pour son compte propre et pour le compte de tiers. Au sein de la DSIN Groupe et rattaché(e) au Responsable du Pôle Architecture qui...

  • Senior Telecom Engineer

    il y a 2 semaines


    Nanterre, 92000, France Airswift Temps plein

    Freelance Senior Telecoms Engineer Opportunity in Nanterre Location: We are seeking a Freelance Senior Telecoms Engineer to join a company we're supporting. In this role, you will be responsible for the design, implementation, monitoring, and maintenance of advanced telecommunication systems. Develop and maintain telecommunication systems architecture...

  • Architecte Solution H/F

    il y a 4 semaines


    Nanterre, 92000, France Crédit Agricole Group Temps plein

    Vous allez intégrer le pôle « Architecture et Technologies » et vous aurez pour missions de : Définir la trajectoire de transformation des SI pour répondre aux enjeux et attentes des métiers et de garantir la cohérence et la contribution aux cibles et objectifs stratégiques de transformation définis par le métier Définir et documenter les...

  • Architecte solution H/F

    il y a 1 semaine


    Nanterre, 92000, France BforBank Temps plein

    New 21 mai Hauts-de-Seine, Paris - La Défense CDI Vous allez intégrer le pôle « Architecture et Technologies » et vous aurez pour missions de : Définir la trajectoire de transformation des SI pour répondre aux enjeux et attentes des métiers et de garantir la cohérence et la contribution aux cibles et objectifs stratégiques de transformation...

  • Architecte-Urbaniste Data H/F

    il y a 2 semaines


    Nanterre, 92000, France VINCI CONSTRUCTION SI Temps plein

    Rejoindre les équipes de VINCI Construction SI, c’est participer à la transformation digitale du Groupe au service des utilisateurs. Nous travaillons sur l’adoption de nos outils par les utilisateurs et souhaitons construire le futur numérique (IA, BIM, IOT…). Pour les plus curieux/se, n’hésitez pas à vous rendre sur notre page JobTeaser ...


  • Nanterre, 92000, France VINCI CONSTRUCTION SI Temps plein

    Rejoindre les équipes de VINCI Construction SI, c’est participer à la transformation digitale du Groupe au service des utilisateurs. Nous travaillons sur l’adoption de nos outils par les utilisateurs et souhaitons construire le futur numérique (IA, BIM, IOT…). Pour les plus curieux/se, n’hésitez pas à vous rendre sur notre page JobTeaser...


  • Nanterre, 92000, France Airswift Temps plein

    Freelance Senior Telecoms Engineer Opportunity in Nanterre Location: Nanterre Duration: 12 months Salary: To be discussed Job Description: We are seeking a Freelance Senior Telecoms Engineer to join a company we're supporting. In this role, you will be responsible for the design, implementation, monitoring, and maintenance of advanced...

  • Architecte Système H/F

    il y a 6 heures


    NANTERRE, 92000, Ile-de-France Talents Handicap Temps plein

    Nous recrutons un/une Architecte système pour renforcer notre Business Unit Défense & Sécurité. Vous intégrerez la Direction Technique qui, afin d'accompagner la dynamique d'innovation du groupe, se doit de coordonner stratégiquement et de conseiller les différents projets et produits de CS GROUP.Dans le cadre de ses missions, l'architecte...


  • NANTERRE, 92000, Ile-de-France AXA en France Temps plein

    En tant que Consultant cyber sécurité ISP (Information Security in Project) (F/H), vous intervenez au sein du pôle conseil du département gestion des risques Cyber de la DSSI d'AXA France. Ce pôle stratégique de 20 personnes définit formellement la politique de sécurité applicable à l'IT et s'assure ensuite de sa bonne application dans...


  • Nanterre, France Neotrust Temps plein

    Neotrust est une société d'innovation en matière de sécurité qui aide les dirigeants, CISO, CIO et CTO à mener à bien leur transformation en matière de sécurité et à intégrer la cyber innovation dans leur stratégie de sécurité à long terme.Un grand client avec une empreinte internationale recherche un architecte sécurité réseau.THE ROLE -...


  • Nanterre, France Technip Energies Temps plein

    Technip Energies - Together, pushing boundaries to shape a sustainable future. Technip Energies is a leading engineering and technology company serving the energy transition, with leading positions in Liquefied Natural Gas (LNG), hydrogen and ethylene and with a strong presence in the growing markets of blue and green hydrogen, sustainable chemistry,...


  • Nanterre, France beBee S FR Temps plein

    Neotrust est une société d'innovation en matière de sécurité qui aide les dirigeants, CISO, CIO et CTO à mener à bien leur transformation en matière de sécurité et à intégrer la cyber innovation dans leur stratégie de sécurité à long terme. Un grand client avec une empreinte internationale recherche un architecte sécurité réseau. THE ROLE...


  • Nanterre, 92000, France VINCI CONSTRUCTION SI Temps plein

    QUI SOMMES-NOUS ? Rejoindre les équipes de VINCI Construction SI, c’est participer à la transformation digitale du Groupe au service des utilisateurs. Nos missions sont de moderniser nos outils de gestion, nos applications métiers, améliorer la cybersécurité et nos infrastructures IT. Nous travaillons sur l’adoption de nos outils par les...


  • Nanterre, 92000, France CODiLOG Temps plein

    Rejoignez l'aventure CODiLOG! CODiLOG, leader français sur le marché SAP avec une expertise de plus de 25 ans, affichant un chiffre d’affaires de plus de 65 millions en 2022, est en pleine croissance avec une moyenne annuelle de 15%. Nos 400 collaborateurs interviennent de la consultation à l'infogérance, couvrant l'ensemble des solutions...