Ingénieur Sécurité Applicative & Protection des Données (DevSecOps)
Missions principales
- Sécurité applicative
- Intégrer la sécurité dans le cycle de vie des applications (revue de code, SAST, DAST, IAST).
- Superviser la sécurité des applications critiques (BSS, CRM, portail client, applications mobiles).
- Sécuriser les API (authentification, validation d’entrée, throttling, journalisation).
- Protection des données
- Déployer et faire respecter les politiques de classification des données.
- Mettre en œuvre des solutions DLP et DRM pour protéger les données sensibles.
- Appliquer les modèles de chiffrement (BYOK, HYOK, DKE).
- Environnements SaaS
- Participer à la sécurisation des flux Microsoft 365 (SharePoint, OneDrive, Teams).
- Superviser l’usage sécurisé des données dans des environnements cloud.
- Conformité & Gouvernance
- Assurer la conformité avec le RGPD, la loi 09-08 et le décret Cloud pour les données sensibles.
- Contribuer à la gouvernance des usages sensibles (data flows, logs, documents stratégiques).
Compétences techniques clés
- Sécurité applicative : OWASP, CI/CD sécurisé, sécurité API REST/GraphQL
- Outils SAST/DAST : SonarQube, Checkmarx, Burp Suite, OWASP ZAP
- Protection des données : Microsoft Purview (MIP), Varonis, DLP réseau et endpoint
- Chiffrement & PKI : AES, RSA, intégration DRM
Certifications recommandées
- Sécurité applicative : CSSLP, CEH, GWAPT ou GWEB
- Protection des données : Microsoft Information Protection Administrator
- Conformité : CIPP/E (optionnelle RGPD)
Formation / Diplôme
- Ingénieur d’État ou Bac+5 en développement, cybersécurité, systèmes d’information ou data.
Expérience requise
- Minimum 5 ans d’expérience confirmée en sécurité applicative, sécurité des données ou DevSecOps.
Compétences comportementales (Soft Skills)
- Excellente collaboration avec les équipes Dev, Data et DPO
- Capacité à vulgariser les exigences de sécurité auprès des métiers
- Pragmatisme et forte orientation résultats
Similar jobs
The perfect match is only one step away.
Send us your CV directly and we will put you in touch with one of our specialised recruiter who will guide you in the search of your dream job!
Recruitment articles
How to implement your employer brand strategy in 7 steps
Employer branding is a marketing concept that is essential for any company that wants to support its attractiveness and promote loyalty among its talent. While the reasons to build a solid and positive employer brand are clear, you cannot simply wave a magic wand for it to be successful. It requires a series of actions.
Essential employer branding trends in 2024
Employer branding has become essential for companies that want to stand out in the war for talent. In 2024, your employer brand should be authentic, embrace diversity and be flexible to attract the best profiles.
Employer branding: 7 mistakes you don’t want to make
Back Market, KPMG, Dassault, Shine… These different sized companies all have a strong employer brand that ensures their attractiveness and loyalty and makes their competitors pale by comparison.
Join our vibrant community of professionals and discover your potential to make a difference in the world.
Stay up to date with our latest news!