Ingénieur sécurité des chaines CICD et du code applicative
il y a 7 jours
Le consultant aura pour mission principale d'apporter son expertise pour :
Analyse et Recommandations Stratégiques :
Effectuer une veille sur le marché pour faire un premier état de l'art de ces solutions, voir retour d'expérience.
Évaluer l'utilité et la pertinence des solutions SAST, DAST, SCA et/ou ADR/RASP dans le contexte spécifique (technologies utilisées, maturité des équipes, enjeux de sécurité).
Évaluer la nécessité d'une plateforme de sécurité applicative spécialisée ou l'opportunité d'intégrer ces fonctionnalités à des outils existants (ex: plateformes CNAPP, outils de gestion de vulnérabilités).
Proposer une stratégie d'intégration de ces outils, dans l'écosystème existant en adéquation avec les objectifs de sécurité et les contraintes opérationnelles.
Analyse et Préconisation d'Intégration CI/CD :
Analyser en profondeur les chaînes CI/CD existantes (outils, pipelines) afin d'identifier les points d'intégration optimaux pour les solutions de sécurité applicative.
Préconiser un mode d'intégration technique et organisationnel qui minimise l'impact sur les développeurs tout en maximisant la détection des vulnérabilités.
Préparation du Cahier des Charges pour Appel d'Offres :
Sur la base des analyses et recommandations, élaborer un cahier des charges détaillé pour le lancement d'un appel d'offres auprès des éditeurs de solutions de sécurité applicative.
(EN OPTION) Un deuxième volet pourra consister à implémenter la solution :
Conception, Configuration et Optimisation des Outils :
Accompagner les équipes techniques dans la conception (HLD, LLD), la mise en ?uvre et la configuration initiale de la solution.
Définir les meilleures pratiques de configuration des outils retenus pour optimiser la pertinence des résultats (réduction des faux positifs, priorisation des vulnérabilités critiques).
Définition des Processus de Traitement des Vulnérabilités :
Proposer des mécanismes de tri, de priorisation, de qualification et de suivi des vulnérabilités, en tenant compte de la capacité de correction des équipes de développement.
Élaborer des processus clairs et efficaces pour le traitement des "findings" (vulnérabilités détectées) par les développeurs.
Mettre en place des indicateurs de suivi de la remédiation.
Transfert de Compétences et Formation :
Assurer la formation et le transfert de compétences auprès de l'architecte, de l'exploitant et de l'ingénieur gouvernance en charge des sujets de sécurité applicative.
Exemples de livrables produits :
Rapport d'analyse du contexte, de la chaîne CI/CD, des besoins en sécurité applicative et de veille technologiques sur les solutions pouvant y répondre
Document de recommandations stratégiques et techniques pour le choix et l'intégration des outils SAST/DAST/ADR
Architecture cible et plan d'intégration détaillé dans les chaînes CI/CD, documentation des processus de gestion et de traitement des vulnérabilités
Préparation à l'appel d'offre : cahier des charges, proposition d'un environnement de POC et du cahier de test
Documentation des processus de gestion et de traitement des vulnérabilités
Accompagnement et ateliers de transfert de compétences aux équipes internes
Profil candidat:
Objectifs et livrables
Nous recherchons un expert pour nous accompagner dans l'étude, la recommandation, l'intégration et la mise en ?uvre de solutions de type SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis) ou ADR/RASP (Application Detection and Response/Runtime Application Self-Protection).
Compétences demandées
Gitlab CI/CD
Runtime Application Protection
CNAPP
Vulnérabilités applicatives
SAST DAST
Documentation technique
CI/CD
-
Ingénieur sécurité des chaines CICD et du code applicative
il y a 7 jours
Meudon, Île-de-France FREELANCE Temps pleinNous recherchons un Ingénieur Sécurité Applicative expérimenté pour intervenir au sein d?un grand groupe du secteur des télécoms, dans un contexte de sécurisation des chaînes CI/CD et du code applicatif.Votre rôle consistera à étudier, recommander, intégrer et accompagner la mise en ?uvre de solutions de sécurité logicielle telles que SAST,...
-
Data Scientist Supply Chain
il y a 4 jours
Meudon, Île-de-France Capgemini Temps pleinCapgemini Engineering réunit les services d'ingénierie et de R&D. Au sein de la division Recherche & Innovation, vous intégrez un projet SMART-SUPPLY visant à proposer et développer des outils d'aide à la décision pour l'amélioration et la maîtrise de la Supply Chain. Nous nous intéressons aux algorithmes de prévision pour automatiser le processus...
-
Ingénieur dévsecops kubernetes
il y a 7 jours
Meudon, Île-de-France UBIKA Temps pleinUBIKA est un fournisseur européen de cybersécurité. Notre mission est d'aider les organisations à sécuriser leur transformation numérique en protégeant leurs applications web et API contre les attaques quotidiennes.Nous accompagnons nos clients de manière proactive et personnalisée en fournissant à chacun d'entre eux les moyens de créer des...
-
STAGE - Digital Supply Chain H/F
il y a 7 jours
Meudon, Île-de-France Thales Temps pleinLieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...
-
Ingénieur Gouvernance Sécurité TPRM
il y a 7 jours
Meudon, Île-de-France FREELANCE Temps pleinNous recherchons un Ingénieur Gouvernance Sécurité expérimenté pour intervenir au sein d?un département Cybersécurité et Resilience. La mission se concentre sur la sécurisation des tiers (fournisseurs, partenaires, sous-traitants) et l?industrialisation du processus TPRM.Vous intégrerez le pôle Gouvernance Cybersécurité, dont la mission est de...
-
Meudon, Île-de-France UBIKA Temps pleinUBIKA est un fournisseur européen de cybersécurité. Notre mission est d'aider les organisations à sécuriser leur transformation numérique en protégeant leurs applications web et API contre les attaques quotidiennes.Nous accompagnons nos clients de manière proactive et personnalisée en fournissant à chacun d'entre eux les moyens de créer des...
-
Meudon, Île-de-France Thales Temps pleinLieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...
-
Ingénieur gouvernance cyber sécurité F/H
il y a 17 heures
Meudon, Île-de-France Bouygues Telecom Temps pleinDescription De La MissionLocalisation :Meudon-la-foretType de contrat :CDISi pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble Ce que l'on vous propose :Si vous êtes à la recherche d'un poste transverse dans un environnement multi-projets, rejoignez l'équipe Gouvernance cyber sécurité au sein de la Direction...
-
Ingénieur Chargé d'Affaires Construction F/H
il y a 16 heures
Meudon, Île-de-France Socotec Temps pleinDescription de l'entreprise Let's SOCOTEC SOCOTEC est dans le Top 10 des Best Workplaces 2025 (catégorie >2500 salariés) Rejoindre SOCOTEC, c'est rejoindre une communauté d'experts soudés, une entreprise en croissance qui va de l'avant et qui valorise l'humain et le développement de ses équipes, c'est aussi rejoindre une dynamique collective qui fait...
-
Pre Sales Engineer
il y a 2 semaines
Meudon, Île-de-France Thales Temps pleinLieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...