CONTEXTE
Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC).
Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA.
VOS MISSIONS
Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements.
Vous travaillerez en étroite collaboration avec les équipes :
- Enterprise Architecture
- DevOps
- Infrastructure
- Cybersécurité
- Équipes de développement réparties dans différentes Business Units
GOUVERNANCE ET STRATÉGIE
- Définir les standards, processus et modèles opérationnels AppSec.
- Formaliser les RACI, indicateurs de pilotage et tableaux de bord.
- Participer à la définition de la feuille de route pluriannuelle.
- Préparer et animer les ateliers, comités projet et comités de pilotage.
SÉCURITÉ DU CYCLE DE DÉVELOPPEMENT (DEVSECOPS)
- Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD.
- Piloter des études de marché, RFI, RFP, PoC et benchmarks.
- Participer à l'évaluation et au choix des solutions de sécurité.
- Étudier leur intégration dans un écosystème IT complexe.
ACCOMPAGNEMENT DES ÉQUIPES
- Concevoir les supports de communication.
- Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps.
- Participer aux actions de sensibilisation et de formation à la sécurité.
- Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées.
PILOTAGE OPÉRATIONNEL
- Suivre les actions, risques, dépendances et arbitrages.
- Coordonner les équipes internes et les partenaires externes.
- Produire les reportings et indicateurs à destination du management.
- Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…).