DEVOTEAM

Lead Voc Appsec (h/f)

Posted 25 days ago

Experience
5+ years
Offer salary
Not specified
Location
Levallois Perret, France
Contract type
CDI, Freelance
Work arrangement
Sur Site
Starting Date
ASAP
Stack required
Checkmarx
Dependency-track
Sonarqube
Github
Kubernetes
Python
Powershell
Bash

Company Description

View more

Devoteam is a leading provider of Premium Microsoft Cloud Consulting and Managed services in EMEA. Our 1200+ Microsoft Experts cover all Microsoft Solutions Areas with more than 18 Specializations including the unique Azure Expert MSP label. With our unique Cloud Enabler framework, we offer a uniquely structured and agile approach to cloud transformation resulting in a 3x faster delivery.

Devoteam is a tech consulting firm specialised in cloud, cybersecurity, data, and sustainability. Tech Native for over 25 years, Devoteam guides
businesses through sustainable digital transformation to unlock their full potential. With over 10,000 employees in more than 25 countries across Europe, the Middle East, and Africa, Devoteam is committed to putting technology at the service of people.

Job Description

Responsabilités Principales

– Piloter les projets de conception, de déploiement et d'évolution de la plateforme VOC AppSec, en assurant la coordination des parties prenantes, la définition de la feuille de route et le suivi des livrables.
–Être le référent technique et fonctionnel sur les activités AppSec liées à la gestion des vulnérabilités issues des différents moteurs d'analyse :
SAST (Static Application Security Testing)
SCA (Software Composition Analysis)
IaC (Infrastructure as Code)
Secrets Detection
– Analyser les résultats des scans de sécurité, qualifier les vulnérabilités, évaluer leur criticité et prioriser les actions de remédiation en fonction du contexte technique et des risques métiers.
– Assurer le suivi des plans de remédiation auprès des équipes de développement, des équipes métiers et des équipes d'exploitation, en garantissant le respect des délais et des exigences de sécurité.
– Concevoir, développer et maintenir de nouvelles fonctionnalités de la plateforme VOC AppSec, notamment en matière d'automatisation, d'intégration, de reporting, de workflows et d'amélioration continue.
– Accompagnement des analystes VOC dans la qualification des vulnérabilités, et la rédaction de plan de remédiations.
– Assurer un rôle d'expert et d'interface entre les équipes DevSecOps, les équipes de développement, les équipes infrastructure et le Vulnerability Operations Center, afin de fluidifier les processus de traitement des vulnérabilités.
– Participer à la définition des standards, des politiques et des bonnes pratiques de sécurité applicative, en lien avec les équipes de gouvernance cybersécurité.
– Contribuer à l'amélioration continue des processus de gestion des vulnérabilités, en proposant des optimisations techniques, organisationnelles et méthodologiques.
– Définir, maintenir et faire évoluer les processus ITSM liés aux activités du VOC (gestion des incidents, demandes, changements, workflows d'approbation, escalades et suivi opérationnel).

Compétences requises

Expertise technique

  • Solide expertise en Application Security (AppSec) et en gestion des vulnérabilités applicatives.

  • Maîtrise des principaux types d'analyses de sécurité :

  • SAST (Static Application Security Testing)

  • SCA (Software Composition Analysis)

  • Infrastructure as Code (IaC)

  • Secrets


Detection


  • Excellente connaissance des vulnérabilités applicatives (OWASP Top 10, CWE, CVE), des bonnes pratiques de développement sécurisé (Secure SDLC) et des méthodes de remédiation.

  • Maîtrise des outils de scan et de gestion des vulnérabilités AppSec (ex. : Checkmarx, Dependency-Track, SonarQube, GitHub Advanced Security, Trivy ou outils équivalents).

  • Bonne compréhension des environnements de développement modernes, des architectures applicatives (API, microservices, conteneurs, Kubernetes, Cloud) et des chaînes d'intégration et de déploiement CI/CD.


Développement et automatisation


  • Maîtrise des langages de scripting et de développement (Python, PowerShell, Bash) afin de développer des automatisations, des connecteurs, des API et des workflows.

  • Capacité à concevoir et faire évoluer des fonctionnalités applicatives, en intégrant les bonnes pratiques de qualité, de maintenabilité et de sécurité.

  • Expérience dans l'intégration d'outils de sécurité au sein des pipelines DevSecOps.


Gestion des vulnérabilités


  • Capacité à analyser, qualifier et prioriser les vulnérabilités selon leur criticité, leur exploitabilité et leur impact métier.

  • Expérience dans le pilotage des plans de remédiation et le suivi des actions correctives avec les équipes de développement, d'exploitation et les métiers.

  • Maîtrise des méthodologies d'analyse de risque et des référentiels de sécurité.


Pilotage et expertise


  • Capacité à piloter des projets techniques, à coordonner plusieurs parties prenantes et à assurer le suivi des livrables.

  • Leadership technique reconnu, avec une capacité à accompagner, former et faire monter en compétence les analystes du Vulnerability Operations Center.

  • Aptitude à intervenir comme référent technique auprès des équipes DevSecOps, développement, infrastructure et cybersécurité.


ITSM et amélioration continue


  • Bonne maîtrise des processus ITSM et de leur adaptation aux activités du Vulnerability Operations Center.

  • Expérience dans la définition et l'amélioration des processus opérationnels, des workflows et de l'automatisation des traitements.

  • Capacité à contribuer à l'amélioration continue des pratiques de gestion des vulnérabilités et des processus de sécurité.


Communication et reporting


  • Excellentes capacités d'analyse, de synthèse et de communication auprès d'interlocuteurs techniques et métiers.

  • Capacité à produire des tableaux de bord, des rapports de pilotage et des indicateurs (KPI/KRI) permettant de mesurer la performance opérationnelle et le niveau de risque.

  • Aisance dans la rédaction de documentations techniques, de procédures, de standards et de recommandations de sécurité."


Qualifications

BAC +5 école d'ingénieur
5 ans d'expériences
Anglais mandatory

https://www.devoteam.com/fr/jobs