Analyste sécurité applicative – DevSecOps
Renforcez la sécurité des applications de bout en bout : analysez les risques, automatisez les contrôles DevSecOps et accompagnez les équipes jusqu’à la mise en production.
Nous répondons généralement sous 3 jours
Challenge |
Vous ferez partie de l'équipe Secure Application Lifecycle Management (SALM). Elle est principalement chargée de :
déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
réaliser les analyses de risques et le suivi des mesures décidées selon la méthodologie en place ;
définir les standards et pratiques de sécurité applicative ;
intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
conseiller les équipes de projet, de développement, d’architecture et d’exploitation.
L’équipe travaille avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires.
L’objectif est de remplacer les contrôles ponctuels et manuels par une démarche commune, proportionnée aux risques, davantage automatisée et couvrant tout le cycle de vie des applications
Casting |
Analyse et qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation - Plus de 5 ans d'expéroence.
Architecture et sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances - Plus de 5 ans d'expéroence.
Chaînes CI/CD et pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates - Plus de 5 ans d'expéroence.
Outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités - Plus de 5 ans d'expéroence.
Référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF
- Plus de 2 ans d'expéroence.
Restitution technique, documentation et accompagnement des équipes de développement- Plus de 5 ans d'expéroence.
Sécurité du développement, API, dépendances logicielles, conteneurs et gestion des secrets - Plus de 2 ans d'expéroence.
- Practice
- Cybersecurity
- Statut à distance
- Hybride
À propos de Mielabelo
Mielabelo est un cabinet de conseil unique qui jette un pont solide entre la vision stratégique et la réalité du terrain. Notre force d'action rapide et pragmatique injecte une expertise ciblée là où elle produit son impact maximal.
Nous prônons une philosophie humaine et sur-mesure, portée par des consultants à l'écoute de votre culture d'entreprise. Nous allions des méthodes rigoureuses à une agilité moderne, indispensables pour naviguer dans un monde en constante évolution.
Notre engagement total se centre sur des résultats partagés, car la réussite technique ne vaut rien sans une confiance mutuelle durable.