Nous recherchons pour le compte de notre client dans le domaine bancaire, un Responsable d'équipe Sécurité Applicative spécialisé AppSec/DevSecOps, dans le cadre d'une mission de management de transition.
L'environnement technique est le suivant : SAST, SCA, DAST, RASP, agrégateurs de vulnérabilités, CI/CD, DevSecOps, développement sécurisé.
Contexte :
Dans le cadre du départ d'un collaborateur, vous prenez en charge le management d'une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Vous assurez la continuité des activités AppSec/DevSecOps, en garantissant la sécurité des développements et la maîtrise des vulnérabilités dans les chaînes CI/CD.
Missions :
Animer et piloter une équipe d'une dizaine de personnes spécialisée en sécurité applicative
Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé afin de limiter l'introduction de vulnérabilités en production
Participer à la veille en vulnérabilité sur les outils, librairies tierces et composants utilisés par les équipes de développement
Accompagner les développeurs dans les travaux de remédiation des vulnérabilités identifiées
Réaliser des audits de code, manuels et/ou outillés
Assurer la maintenance et l'évolution des outils de sécurité applicative en place (SAST, SCA, DAST, RASP, agrégateurs de vulnérabilités)
Garantir une vision globale et cohérente des chantiers de sécurité applicative au sein de l'équipe
Vous justifiez de plus de 9 ans d'expérience en sécurité applicative, avec une excellente maîtrise des pratiques de développement sécurisé et des chaînes CI/CD. Vous avez une expérience avérée dans le management d'équipes techniques et êtes capable de prendre rapidement en main un périmètre existant dans un contexte de transition. Votre capacité à former, accompagner et fédérer des équipes de développeurs autour des enjeux de sécurité est un atout essentiel.
Une excellente maîtrise des pratiques de développement sécurisé est indispensable, ainsi qu'une connaissance approfondie des outils AppSec (SAST, SCA, DAST, RASP) et des agrégateurs de vulnérabilités. La maîtrise des chaînes CI/CD et des pratiques DevSecOps est requise. Une capacité à manager une équipe d'une dizaine de personnes et à porter une vision globale des travaux de sécurité applicative est attendue.
Chez Bifora, on intervient depuis 2020 sur des projets à fort enjeu. Nous travaillons sur des contextes exigeants, souvent grands comptes, où l’expertise, le cadrage et la qualité d’exécution font toute la différence. Notre approche est simple : Des missions claires, des environnements structurés et une relation transparente avec les freelances. 👉 Si tu es freelance et que tu cherches des missions solides, longue durée où ton expertise est réellement utilisée, Bifora est fait pour travailler avec toi.