Analyste sécurité applicative orienté risque
- Hiring from
- Belgium
- Work type
- Hybrid
- Posted
Show job descriptionHide job description
Challenge |
Vous rejoignez une équipe dédiée au Secure Application Lifecycle Management (SALM). Elle est principalement chargée de :
déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
réaliser les analyses de risques et le suivi des mesures décidées selon la méthodologie en place au SPW ;
définir les standards et pratiques de sécurité applicative ;
intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
conseiller les équipes de projet, de développement, d’architecture et d’exploitation.
L’équipe travaille avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires.
L’objectif est de remplacer les contrôles ponctuels et manuels par une démarche commune, proportionnée aux risques, davantage automatisée et couvrant tout le cycle de vie des applications
Casting |
Accompagnement de projets : exigences, revues, dérogations, risques résiduels et avis de sécurité - Plus de 5 ans d'expérience
Analyse de risques applicatifs, identification des scénarios de menace et définition de mesures de traitement Plus de 5 ans d'expérience
Communication et vulgarisation auprès des chefs de projet, architectes, développeurs, métiers et fournisseurs Plus de 5 ans d'expérience
Documentation, traçabilité des décisions et utilisation d’outils de suivi ou de GRC - Plus de 2 ans d'expérience
Méthodes de modélisation des menaces et référentiels : OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun - Plus de 2 ans d'expérience