Développeur expert en sécurité informatique — AppSec
Job Summary
- Sécurité applicative et pratiques sécuritaires
- Définir maintenir et faire évoluer les standards de développement sécuritaire utilisés à léchelle de lorganisation.
- Assurer la sécurité des frameworks développés à linterne.
- Identifier les vulnérabilités évaluer les risques associés et recommander des mesures correctives pragmatiques et adaptées.
- Promouvoir les approches Secure by Design et Shift Left Security .
- Concevoir développer et maintenir des bibliothèques frameworks et composantes de sécurité Java réutilisables.
- Intégrer les mécanismes de sécurité applicative notamment :
lauthentification;
lautorisation;
la gestion sécurisée des secrets;
le chiffrement;
la traçabilité;
la journalisation sécuritaire. - Assurer la sécurité des frameworks développés à linterne de leur conception jusquà leur utilisation en production.
- Réaliser des revues de code sur des composantes critiques.
- Proposer des améliorations en matière de sécurité et de maintenabilité.
- Accompagner les équipes dans lintégration et lutilisation des composantes de sécurité communes.
- Rôle transversal et centre dexcellence AppSec
- Agir comme référence organisationnelle en sécurité applicative et en développement sécuritaire.
- Participer à lélaboration de patrons de guides et doutils communs.
- Favoriser une culture de sécurité partagée au sein de lorganisation.
- Développer des actifs technologiques communs facilitant ladoption des meilleures pratiques de sécurité par les équipes de développement.
- Agir comme mentor et conseiller technique auprès des développeurs.
- Accompagner les équipes sur les enjeux de développement sécuritaire et de sécurisation des applications Java.
- Participer à lévolution des services et des plateformes de sécurité mis à la disposition des équipes de livraison.
- Influencer les pratiques de développement sécuritaire à léchelle de lorganisation.
- Intégration à la chaîne CI/CD
- Collaborer avec les équipes DevOps et CI/CD afin de :
Participer à lintégration des contrôles AppSec dans les pipelines CI/CD. - Intégrer des mécanismes et outils de :
SAST;
DAST;
SCA;
détection de secrets. - Participer à la mise en place doutils de surveillance de détection et de correction des vulnérabilités.
- Expérience significative en développement logiciel orienté objet.
- Expertise avancée en Java.
- Expérience démontrée dans le développement de frameworks de bibliothèques ou de composantes techniques réutilisables.
- Expertise démontrée en sécurité applicative AppSec.
- Connaissance approfondie des vulnérabilités OWASP Top 10.
- Bonne maîtrise des CWE et des bonnes pratiques de sécurisation du code.
- Maîtrise des concepts et protocoles dauthentification et dautorisation :
OAuth 2.0;
OpenID Connect;
JWT;
SAML;
ou technologies équivalentes. - Expérience dans le dé de mécanismes de sécurité liés à
la gestion des clés;
la gestion des secrets;
la journalisation sécuritaire;
la validation et la protection des données;
la gestion des contrôles daccès;
la protection des API.
- Expérience avec les outils AppSec et leur intégration dans les pipelines CI/CD.
- Expérience avec les outils et technologies suivants :
SonarQube;
Wiz;
Kubernetes;
GitHub;
Azure DevOps;
SAST;
DAST;
SCA. - Bonne compréhension des architectures distribuées.
- Expérience avec les architectures de microservices.
- Bonne compréhension des environnements infonuagiques.
- Intérêt marqué pour les enjeux de sécurité liés à lintelligence artificielle.
- une forte expertise en sécurité applicative;
- une expérience concrète et avancée en développement Java;
- une capacité à construire des solutions de sécurité réutilisables;
- une capacité à sécuriser des frameworks internes;
- une expertise en intégration des contrôles AppSec dans les pipelines CI/CD;
- une aptitude à conseiller et à accompagner les équipes de développement;
- la capacité dinfluencer les pratiques de développement sécuritaire à léchelle de lorganisation.
Required Skills:
Compétences techniques recherchées Expérience significative en développement logiciel orienté objet. Expertise avancée en Java. Expérience démontrée dans le développement de frameworks de bibliothèques ou de composantes techniques réutilisables. Expertise démontrée en sécurité applicative AppSec. Connaissance approfondie des vulnérabilités OWASP Top 10. Bonne maîtrise des CWE et des bonnes pratiques de sécurisation du code. Maîtrise des concepts et protocoles dauthentification et dautorisation : OAuth 2.0; OpenID Connect; JWT; SAML; ou technologies équivalentes. Expérience dans le développement de mécanismes de sécurité liés à : la cryptographie; la gestion des clés; la gestion des secrets; la journalisation sécuritaire; la validation et la protection des données; la gestion des contrôles daccès; la protection des API. Expérience avec les outils AppSec et leur intégration dans les pipelines CI/CD. Expérience avec les outils et technologies suivants : SonarQube; Wiz; Kubernetes; GitHub; Azure DevOps; SAST; DAST; SCA. Bonne compréhension des architectures distribuées. Expérience avec les architectures de microservices. Bonne compréhension des environnements infonuagiques. Intérêt marqué pour les enjeux de sécurité liés à lintelligence artificielle. Profil recherché message clé Nous recherchons un profil hybride combinant : une forte expertise en sécurité applicative; une expérience concrète et avancée en développement Java; une capacité à construire des solutions de sécurité réutilisables; une capacité à sécuriser des frameworks internes; une expertise en intégration des contrôles AppSec dans les pipelines CI/CD; une aptitude à conseiller et à accompagner les équipes de développement; la capacité dinfluencer les pratiques de développement sécuritaire à léchelle de lorganisation.