Analyste en sécurité applicative et DevSecOps (Employed or freelance)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
📋 Tâches et responsabilités
Cette fonction s’inscrit dans un environnement comprenant environ 800 applications, dont près de 400 applications web, basées sur des technologies et des prestataires variés. Une maîtrise insuffisante de leur cycle de vie peut entraîner des interruptions de services, des compromissions de données ou de fonctionnalités, l’exploitation de vulnérabilités dans le code, les composants ou les configurations, ainsi qu’une augmentation de la dette technique, des risques d’obsolescence et des écarts de conformité.
Dans ce contexte, vous contribuez à une équipe dédiée au Secure Application Lifecycle Management (SALM), avec pour objectif de renforcer et d’automatiser la sécurité applicative sur l’ensemble du cycle de vie logiciel.
- Déterminer la criticité des applications et les contrôles de sécurité à appliquer.
- Réaliser les analyses de risques et assurer le suivi des mesures décidées selon la méthodologie en place.
- Définir et faire évoluer les standards et bonnes pratiques de sécurité applicative.
- Intégrer les contrôles de sécurité dans les projets et dans les chaînes DevSecOps/CI/CD.
- Mettre en œuvre et exploiter des outils de sécurité applicative tels que SAST, DAST, SCA, la détection de secrets, les scans de vulnérabilités et les tests d’intrusion.
- Analyser et qualifier les vulnérabilités en évaluant leur exploitabilité, leur impact, les faux positifs et leur niveau de priorité.
- Suivre les dérogations, les risques résiduels et les recommandations avant la mise en production.
- Assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications.
- Accompagner les équipes de développement sur la sécurisation du code, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.
- Produire une restitution technique claire, ainsi qu’une documentation structurée à destination des parties prenantes.
Vous collaborez étroitement avec les chefs de projet, développeurs, architectes, équipes d’exploitation, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, SOC, métiers et prestataires.
L’enjeu est de faire évoluer des contrôles encore ponctuels ou manuels vers une approche commune, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie des applications.
📝 Votre profil
Vous disposez d’une expérience confirmée en tant qu’IT Security Analyst.
Compétences essentielles :
- Analyse et qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation.
- Architecture et sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances.
- Chaînes CI/CD et pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates.
- Outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
- Connaissance des référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
- Capacité de restitution technique, de documentation et d’accompagnement des équipes de développement.
- Bonne compréhension de la sécurité du développement, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.
Langue requise : français.
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)