Ingénieur sécurité des chaines CICD et du code applicative

il y a 7 jours


Meudon, Île-de-France R&S TELECOM Temps plein

Le consultant aura pour mission principale d'apporter son expertise pour :

Analyse et Recommandations Stratégiques :

Effectuer une veille sur le marché pour faire un premier état de l'art de ces solutions, voir retour d'expérience.

Évaluer l'utilité et la pertinence des solutions SAST, DAST, SCA et/ou ADR/RASP dans le contexte spécifique (technologies utilisées, maturité des équipes, enjeux de sécurité).

Évaluer la nécessité d'une plateforme de sécurité applicative spécialisée ou l'opportunité d'intégrer ces fonctionnalités à des outils existants (ex: plateformes CNAPP, outils de gestion de vulnérabilités).

Proposer une stratégie d'intégration de ces outils, dans l'écosystème existant en adéquation avec les objectifs de sécurité et les contraintes opérationnelles.

Analyse et Préconisation d'Intégration CI/CD :

Analyser en profondeur les chaînes CI/CD existantes (outils, pipelines) afin d'identifier les points d'intégration optimaux pour les solutions de sécurité applicative.

Préconiser un mode d'intégration technique et organisationnel qui minimise l'impact sur les développeurs tout en maximisant la détection des vulnérabilités.

Préparation du Cahier des Charges pour Appel d'Offres :

Sur la base des analyses et recommandations, élaborer un cahier des charges détaillé pour le lancement d'un appel d'offres auprès des éditeurs de solutions de sécurité applicative.

(EN OPTION) Un deuxième volet pourra consister à implémenter la solution :

Conception, Configuration et Optimisation des Outils :

Accompagner les équipes techniques dans la conception (HLD, LLD), la mise en ?uvre et la configuration initiale de la solution.

Définir les meilleures pratiques de configuration des outils retenus pour optimiser la pertinence des résultats (réduction des faux positifs, priorisation des vulnérabilités critiques).

Définition des Processus de Traitement des Vulnérabilités :

Proposer des mécanismes de tri, de priorisation, de qualification et de suivi des vulnérabilités, en tenant compte de la capacité de correction des équipes de développement.

Élaborer des processus clairs et efficaces pour le traitement des "findings" (vulnérabilités détectées) par les développeurs.

Mettre en place des indicateurs de suivi de la remédiation.

Transfert de Compétences et Formation :

Assurer la formation et le transfert de compétences auprès de l'architecte, de l'exploitant et de l'ingénieur gouvernance en charge des sujets de sécurité applicative.

Exemples de livrables produits :

Rapport d'analyse du contexte, de la chaîne CI/CD, des besoins en sécurité applicative et de veille technologiques sur les solutions pouvant y répondre

Document de recommandations stratégiques et techniques pour le choix et l'intégration des outils SAST/DAST/ADR

Architecture cible et plan d'intégration détaillé dans les chaînes CI/CD, documentation des processus de gestion et de traitement des vulnérabilités

Préparation à l'appel d'offre : cahier des charges, proposition d'un environnement de POC et du cahier de test

Documentation des processus de gestion et de traitement des vulnérabilités

Accompagnement et ateliers de transfert de compétences aux équipes internes

Profil candidat:

Objectifs et livrables

Nous recherchons un expert pour nous accompagner dans l'étude, la recommandation, l'intégration et la mise en ?uvre de solutions de type SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis) ou ADR/RASP (Application Detection and Response/Runtime Application Self-Protection).

Compétences demandées

Gitlab CI/CD

Runtime Application Protection

CNAPP

Vulnérabilités applicatives

SAST DAST

Documentation technique

CI/CD



  • Meudon, Île-de-France FREELANCE Temps plein

    Nous recherchons un Ingénieur Sécurité Applicative expérimenté pour intervenir au sein d?un grand groupe du secteur des télécoms, dans un contexte de sécurisation des chaînes CI/CD et du code applicatif.Votre rôle consistera à étudier, recommander, intégrer et accompagner la mise en ?uvre de solutions de sécurité logicielle telles que SAST,...


  • Meudon, Île-de-France Capgemini Temps plein

    Capgemini Engineering réunit les services d'ingénierie et de R&D. Au sein de la division Recherche & Innovation, vous intégrez un projet SMART-SUPPLY visant à proposer et développer des outils d'aide à la décision pour l'amélioration et la maîtrise de la Supply Chain. Nous nous intéressons aux algorithmes de prévision pour automatiser le processus...


  • Meudon, Île-de-France UBIKA Temps plein

    UBIKA est un fournisseur européen de cybersécurité. Notre mission est d'aider les organisations à sécuriser leur transformation numérique en protégeant leurs applications web et API contre les attaques quotidiennes.Nous accompagnons nos clients de manière proactive et personnalisée en fournissant à chacun d'entre eux les moyens de créer des...


  • Meudon, Île-de-France Thales Temps plein

    Lieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...


  • Meudon, Île-de-France FREELANCE Temps plein

    Nous recherchons un Ingénieur Gouvernance Sécurité expérimenté pour intervenir au sein d?un département Cybersécurité et Resilience. La mission se concentre sur la sécurisation des tiers (fournisseurs, partenaires, sous-traitants) et l?industrialisation du processus TPRM.Vous intégrerez le pôle Gouvernance Cybersécurité, dont la mission est de...


  • Meudon, Île-de-France UBIKA Temps plein

    UBIKA est un fournisseur européen de cybersécurité. Notre mission est d'aider les organisations à sécuriser leur transformation numérique en protégeant leurs applications web et API contre les attaques quotidiennes.Nous accompagnons nos clients de manière proactive et personnalisée en fournissant à chacun d'entre eux les moyens de créer des...


  • Meudon, Île-de-France Thales Temps plein

    Lieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...


  • Meudon, Île-de-France Bouygues Telecom Temps plein

    Description De La MissionLocalisation :Meudon-la-foretType de contrat :CDISi pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble Ce que l'on vous propose :Si vous êtes à la recherche d'un poste transverse dans un environnement multi-projets, rejoignez l'équipe Gouvernance cyber sécurité au sein de la Direction...


  • Meudon, Île-de-France Socotec Temps plein

    Description de l'entreprise Let's SOCOTEC SOCOTEC est dans le Top 10 des Best Workplaces 2025 (catégorie >2500 salariés) Rejoindre SOCOTEC, c'est rejoindre une communauté d'experts soudés, une entreprise en croissance qui va de l'avant et qui valorise l'humain et le développement de ses équipes, c'est aussi rejoindre une dynamique collective qui fait...

  • Pre Sales Engineer

    il y a 2 semaines


    Meudon, Île-de-France Thales Temps plein

    Lieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...