Architecte sécurité applicative H/F
Il y a 7 heures
AixenProvence, Provence-Alpes-Côte d'Azur, France
Free-Work
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur. Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative.
Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents.
Missions principales
Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges
Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur
Valider l'aptitude des projets à passer en production du point de vue sécurité
Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité)
Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en ?uvre)
Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative
Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct Compétences techniques requisesVision globale de la sécurité applicative, orientée développement plutôt qu'infrastructure pure (les sujets firewall/VPN ne sont pas prioritaires sur ce poste)
Bonnes pratiques de développement sécurisé, maîtrise du référentiel OWASP Top 10
Deux parcours possibles :
Développeur ou architecte logiciel avec appétence cybersécurité et une première expérience en sécurité des SI
Profil cybersécurité disposant d'une expérience suffisante pour avoir une bonne vision applicative
Niveau confirmé / senior recherché, orienté conception de solutions plus qu'exécution technique pure
Profil et savoir-être attendusAisance à l'oral et en public : le rôle implique un accompagnement et une sensibilisation réguliers des équipes projets
Capacité à porter un message, convaincre et orienter des décisions, sans posture commerciale
Capacité d'écoute et d'ouverture, curiosité et ouverture d'esprit, capacité de recul sur ses propres pratiques
Motivation et envie de progresser
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur. Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative.
Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents.
Missions principales
Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges
Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur
Valider l'aptitude des projets à passer en production du point de vue sécurité
Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité)
Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en ?uvre)
Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative
Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct Compétences techniques requisesVision globale de la sécurité applicative, orientée développement plutôt qu'infrastructure pure (les sujets firewall/VPN ne sont pas prioritaires sur ce poste)
Bonnes pratiques de développement sécurisé, maîtrise du référentiel OWASP Top 10
Deux parcours possibles :
Développeur ou architecte logiciel avec appétence cybersécurité et une première expérience en sécurité des SI
Profil cybersécurité disposant d'une expérience suffisante pour avoir une bonne vision applicative
Niveau confirmé / senior recherché, orienté conception de solutions plus qu'exécution technique pure
Profil et savoir-être attendusAisance à l'oral et en public : le rôle implique un accompagnement et une sensibilisation réguliers des équipes projets
Capacité à porter un message, convaincre et orienter des décisions, sans posture commerciale
Capacité d'écoute et d'ouverture, curiosité et ouverture d'esprit, capacité de recul sur ses propres pratiques
Motivation et envie de progresser