Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
EngiFlex
Tâches et responsabilités
Cette mission s’inscrit dans un environnement comprenant un large patrimoine applicatif, avec plusieurs centaines d’applications, dont de nombreuses applications web, reposant sur des technologies et des partenaires variés. Une maîtrise insuffisante du cycle de vie applicatif peut entraîner des interruptions de service, des compromissions de données ou de fonctionnalités, l’exploitation de failles dans le code, les composants ou les configurations, ainsi qu’une augmentation de la dette technique, des risques d’obsolescence et des écarts de conformité.
Pour répondre à ces enjeux, une équipe dédiée au Secure Application Lifecycle Management (SALM) intervient sur l’ensemble du cycle de vie des applications. Elle prend notamment en charge la définition de la criticité des applications et des contrôles à appliquer, les analyses de risques et le suivi des mesures décidées, la formalisation des standards de sécurité applicative, l’intégration des contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD, ainsi que le suivi des vulnérabilités, de l’obsolescence et du décommissionnement. Elle conseille également les équipes projet, développement, architecture et exploitation.
L’objectif est de faire évoluer des contrôles ponctuels et manuels vers une approche harmonisée, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie applicatif.
Description de la mission
Mission principale
Vous prenez en charge les contrôles techniques liés aux dossiers SALM et leur intégration dans les pratiques de développement. Vous exploitez les résultats des outils de sécurité, qualifiez les vulnérabilités, accompagnez leur remédiation et contribuez à l’automatisation des contrôles dans les chaînes CI/CD.
Le rôle conserve une dimension d’analyse SALM, avec une bonne compréhension du contexte fonctionnel et de l’analyse de risques de chaque dossier. La dominante du poste porte toutefois sur la profondeur technique, l’outillage, la sécurité du développement et l’accompagnement des équipes de développement.
Activités clés
- Paramétrer et exploiter les outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités .
- Veiller à la couverture, à la qualité et à la pertinence des contrôles automatisés.
- Intégrer les contrôles de sécurité dans les pipelines CI/CD avec les équipes DevSecOps.
- Définir des seuils, quality gates et règles d’exception proportionnés au niveau de risque.
- Analyser l’exploitabilité réelle des vulnérabilités, leur impact, les faux positifs et leur priorisation.
- Proposer des mesures compensatoires et suivre les plans de correction.
- Préparer et suivre les scans, revues de code et tests d’intrusion.
- Vérifier la remédiation effective ou l’acceptation formelle des constats.
- Conseiller les équipes sur la sécurité du développement, les API, les dépendances logicielles, les conteneurs et la gestion des secrets.
- Contribuer aux standards, guides de correction et recommandations techniques réutilisables.
- Documenter les analyses et assurer une restitution technique claire vers les parties prenantes.
Exemples de livrables
- Plans de contrôles techniques.
- Configurations et procédures d’intégration SAST, DAST, SCA et détection de secrets.
- Rapports de qualification et de priorisation des vulnérabilités applicatives.
- Suivi des tests d’intrusion et plans de remédiation.
- Critères de quality gate et règles d’exception.
- Guides de correction et recommandations techniques.
- Indicateurs de couverture, de criticité et de délai de correction.
Compétences comportementales attendues
- Rigueur technique : reproduire, qualifier et documenter précisément les constats.
- Pragmatisme : prioriser les vulnérabilités réellement exploitables et proposer des remédiations réalistes.
- Pédagogie : expliquer clairement les vulnérabilités et les actions correctives aux développeurs.
- Curiosité : maintenir à jour ses connaissances sur les techniques d’attaque, les outils et les bonnes pratiques.
- Autonomie : configurer et exploiter les contrôles en escaladant les situations complexes lorsque nécessaire.
- Collaboration : travailler efficacement avec les équipes projet, développement, DevSecOps, SecOps et les partenaires externes.
Votre profil
Vous disposez d’une expérience confirmée en tant que Senior IT Security Analyst .
- Maîtrise de l’analyse et de la qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation.
- Bonne compréhension de l’architecture et de la sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances.
- Expérience des chaînes CI/CD et des pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates .
- Maîtrise des outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités.
- Connaissance des référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF.
- Capacité à produire une restitution technique claire, une documentation structurée et un accompagnement efficace des équipes de développement.
- Connaissance de la sécurité du développement, des API, des dépendances logicielles, des conteneurs et de la gestion des secrets.
- La maîtrise du français est requise.
Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)
- ...un environnement applicatif étendu, avec environ... ...aux exigences de sécurité, notamment NIS2... ...dédiée au Secure Application Lifecycle... ...contrôles de sécurité à appliquer ; réaliser des... ...et les chaînes DevSecOps/CI/CD : SAST,... ...voiture de société. (Freelance est également...Freelance
- ...comprenant environ 800 applications , dont près de... ...dédiée au Secure Application Lifecycle... ...de sécurité à appliquer. Réaliser les... ...dans les chaînes DevSecOps/CI/CD . Mettre... ...qu’ IT Security Analyst . Compétences... ...voiture de société. (Freelance est également...Freelance
- ...environnement applicatif étendu, composé... ...exigences de sécurité, notamment NIS2... ...dédiée au Secure Application Lifecycle... ...de sécurité à appliquer ; réaliser... ...les chaînes DevSecOps/CI/CD : SAST,... ...de type Senior IT Security Expert... ...de société. (Freelance est également...FreelanceSenior
- ...environnement applicatif étendu, avec... ...exigences de sécurité, notamment NIS2... ...dédiée au Secure Application Lifecycle... ...sécurité à appliquer ; mener... ...les chaînes DevSecOps/CI/CD : SAST,... ...comme Senior IT Security Analyst . Maîtrise... ...société. (Freelance est également...FreelanceSenior
- ...Overview: Keystone Solutions is seeking a Senior Application Security Analyst with a technical orientation and DevSecOps expertise for a consultancy mission at a client... ...responsible for: Managing technical controls for Secure Application Lifecycle Management (SALM) and...SeniorTemps complet
- ...Keystone Solutions is seeking a Senior Application Security Analyst focused on risk management for a consultancy... ...risk and requirements within the Secure Application Lifecycle Management (... ...security controls into projects and DevSecOps/CI/CD pipelines, including SAST, DAST...SeniorTemps complet
- ...En tant qu’analyste métier, vous renforcez l'équipe dédiée aux activités dans le domaine fiscal et vous ferez partie intégrante de l’équipe pluridisciplinaire mise en place de notre client. Challenge | Préparer, animer et documenter les ateliers de travail avec le...Senior
- ...documenter le cycle de vie des environnements applicatifs (principalement J2EE), tout en assurant... ..., Apache, JBoss, Alfresco, Jahia DevSecOps, Containers & CI/CD : GitLab, Jenkins,... ...Server (2008 à 2022) Réseau & Sécurité : Matériel Cisco, Firewalls, Proxies, Forgerock...
5436.09 € par mois
...Directeur ou Directrice des Ecoles Provinciales de Sécurité Civile (F/H/X) Les Écoles Provinciales de Sécurité Civile (ESPC) regroupent le Centre de formation et de perfectionnement pour secouristes-ambulancier·ère·s en aide médicale urgente (Pôle AMU) et l'École du...Salaire horaireStageEmploi en CDITemps completEmploi en CDDÀ distanceRecrutement immédiat- ...is seeking an Expert Lead in Application Security to join our consultancy mission... ..., technical aspects, and DevSecOps. Manage risk and requirement aspects of the Secure Application Lifecycle Management... ...~(mandatory) - Level: T3 - Senior - Most recent: Any time ~ DevSecOps...SeniorTemps complet
- ...outils financiers en place et dans le cadre de leur refonte. L’analyste métier collaborera étroitement avec le service Urbanisation et... ..., chargés de la construction du système d’information et des applications informatiques. Casting | Expérience significative, en...
- ...Collaborer avec les demandeurs (métiers) et le prestataire en charge de la définition des besoins qui doivent être rencontrés par les applications nouvelles, leur adaptation ou leur maintenance sur la plateforme Soolid, Participer à la définition de la stratégie de tests...
- ...liées à la gouvernance, la protection et l'audit de la sécurité des systèmes d'information (SSI). Gouvernance, Risques... ...en profondeur Intégrer la sécurité dès la conception (security by design, SSDLC, DevSecOps) Analyse, Audit et Reporting Auditer la conformité...
- ...habilitations sur les infrastructures, les applications et les environnements cloud. Vous... ...à la bonne exécution de projets de sécurité à forte composante technique, en assurant... ...avantages extra-légaux, y compris une voiture de société. (Freelance est également possible)...Freelance
15 € - 24 € par heure
...plus de 30 ans ! Postulez à cette offre d'emploi et rejoignez la Tribu ! Votre mission: Tu es passionné(e) par la qualité, la sécurité alimentaire et le travail de terrain ? Tu aimes être au coeur de l'action, échanger avec les équipes et faire évoluer les pratiques...Emploi en CDITemps completEmploi intérimEmploi en CDD- ...exigences métiers, des contraintes techniques et architecturales et de les intégrer afin de participer avec les architectes et les analystes à la définition de la solution optimale pour laquelle il devra proposer et gérer le planning de réalisation. • Bonne...Senior
- ...de la GED Alfresco et de la suite Office Concepts IT : Compréhension de l'Orienté Objet (OO) et des Architectures Orientées Services (SOA) Connaissance écosystème : Capacité à évoluer avec les standards applicatifs (Oracle/Java, CMS Jahia, SAP BusinessObjects)...
- Au sein de la Direction de la Diffusion du Groupe Rossel, vous pilotez la vente au numéro de nos quotidiens et de nos hebdomadaires, point de vente par point de vente et parution par parution. Votre mission : trouver en permanence le juste équilibre entre deux objectifs...Emploi en CDI
- ...fun, we get together for team sports, afterworks, team -building activities, our annual party, and more. Your mission As a Senior Lead Engineer in Structural Engineering, you will join Tractebel's Structural Engineering team, a key player in delivering complex...SeniorEmploi contractuelPour les sous-traitantsPour les contractantsTemps complet
- ...? Des grandes entreprises, des institutions publiques, et des acteurs exigeants qui comptent sur nous pour garantir performance, sécurité et stabilité à long terme. Dans le cadre de notre croissance, nous recherchons un(e) Administrateur Système Linux et Réseau confirmé...SeniorSalaire horaireEmploi en CDITemps completÀ distanceÉquipe de nuit
776 € par mois
...Cash Salary: €1,262.33/month Benefits Health insurance from the first day of employment Meal allowance card Optional company accommodation Paid training Portuguese employment contract Holiday & Christmas bonuses paid monthly...Emploi contractuelTemps completTravail posté- ...sauvegarde des configurations Sécurité Périmétrique et Accès... ...environnements et catalogue applicatif Modéliser le catalogue applicatif... ...Firewall), Ivanti / ex-Pulse Secure (VPN), Cisco FirePower (IDS/... ..., JBoss, Alfresco, Jahia DevSecOps, Containers & CI/CD : GitLab,...
17 € par heure
...après une période d’essai en intérim, garantissant stabilité et sécurité au sein d’une société familiale reconnue dans la région. Vous... ...: qualité, flexibilité, écologie et respect de l’humain. Elle applique une économie circulaire, collabore avec des partenaires locaux...Salaire horaireEmploi contractuelEmploi en CDITemps completEmploi intérimTravail lundi au vendredi- ...définition du modèle IT cible, mise en place des infrastructures, des applications, de la gouvernance et des services associés. Une fois cette... ...évoluer l'organisation IT : services, support, gouvernance, sécurité et infrastructure. Manager les partenaires externes et, à...Emploi contractuel
20 € - 22 € par heure
...installation d’équipements de climatisation. Raccorder les chaudières, les citernes et les radiateurs. Appliquer les normes techniques et les consignes de sécurité sur chantier, et participer à l’amélioration des techniques de mise en œuvre. Les compétences...Travail temporaireEmploi en CDI- ...aptitudes suivantes: En tant qu'ouvrier polyvalent vous possédez, une expérience en production Vous appliquez les processus établis, les consignes et les règles de sécurité en vigueur dans le secteur alimentaire ; Vous êtes flexible pour pouvoir travailler entre 5h et...Salaire horaireEmploi contractuelEmploi intérim
- ...cohérence des choix techniques avec les standards d’architecture, de sécurité, d’exploitation et de gouvernance du SPW Digital ; Préparer... ...techniques en matière de plateformes ERP, d’architecture applicative, d’intégration, d’exploitation et de coordination technique ;...
- ...effectuer le contrôle du travail réalisé ainsi que le contrôle de la sécurité (EPI, EPC, signalisation) Analyser les accidents de travail... ...de sécurité par mois via une check - list Vérifier l’application des instructions et consignes de sécurité dans ses équipes de...Emploi contractuelTemps partielEmploi en CDIEmploi intérim
- ...toute anomalie ou besoin d'entretien Remplir les documents de transport (bons de livraison, bordereau de suivi...) Appliquer les règles de sécurité et d'environnement en vigueur sur les sites Interagir avec les clients de manière professionnelle et assurer un bon...Temps completEmploi intérim
- ...Dans ce cadre, nous recherchons un Chef de projet transversal IT senior pour piloter ces projets ambitieux et accompagner les équipes... ...pluridisciplinaires (développeurs C++, PHP/Symfony, électroniciens, analystes, testeurs, Product Owner, etc.). Prise en charge des demandes...Senior
Voulez-vous recevoir plus d'offres d'emploi ?
S'abonner et recevoir des offres d'emploi similaires à Analyste senior en sécurité applicative et DevSecOps (Freelance optional). Soyez parmi les premiers à postuler !



