Aller au contenu

Poste ouvert

Application Security Engineer

BelgiumContract650/day - 700/day

Présentation de l’entreprise

Notre client évolue dans un environnement logiciel de santé à haute disponibilité où la fiabilité, la sécurité et la conformité sont essentielles.

Afin de renforcer la sécurité des applications tout au long du cycle de vie du développement, l’organisation recherche un ingénieur en sécurité des applications doté d’un esprit pratique, capable de corriger activement les vulnérabilités et de déployer davantage de pratiques de développement sécurisées au sein des équipes.

Lieu : Belgique (principalement sur site)

Description du poste

Nous recherchons un ingénieur en sécurité des applications doté d’un esprit pratique, qui renforcera la sécurité des applications tout au long du cycle de vie du développement logiciel et s’attaquera activement aux vulnérabilités dans un environnement à haute disponibilité.

Il s’agit d’un poste axé sur la pratique et l’exécution : vous ne vous contenterez pas d’analyser les vulnérabilités, mais vous les corrigerez également de manière efficace, tant au niveau du code que de la configuration, en étroite collaboration avec les équipes de développement et d’infrastructure.

Vous collaborerez avec :

  • Les équipes de développement informatique et d’applications
  • L'équipe Infrastructure
  • L'équipe de cybersécurité (fournissant un carnet de tâches de correction classées par ordre de priorité)

Vous vous concentrerez sur la sécurité au niveau des applications, en coordination avec les ingénieurs en sécurité chargés des correctifs au niveau du système d’exploitation et des vulnérabilités de l’infrastructure.

Prêt à prendre en charge la sécurité des applications dans un environnement de santé critique ? Poursuivez votre lecture.

Principales responsabilités

  • Prendre en charge les vulnérabilités des applications après triage (SAST / DAST / SCA, tests d’intrusion, évaluations de sécurité)
  • Corriger les vulnérabilités au niveau du code, des dépendances et de la configuration
  • Analyser les résultats des scanners et distinguer les vrais positifs des faux positifs
  • Intégrer les outils et contrôles de sécurité dans les pipelines CI/CD (mise en œuvre du DevSecOps)
  • Soutenir les revues de code sécurisées, les revues d’architecture et la modélisation des menaces

Profil et compétences

Compétences indispensables

  • Solide expérience en génie logiciel (capacité à lire, analyser et modifier du code en production)
  • Expérience en sécurité des applications et/ou en développement logiciel sécurisé
  • Bonne connaissance du Top 10 de l’OWASP et des vulnérabilités courantes des applications
  • Expérience pratique de la correction des failles au niveau du code et de la configuration
  • Maîtrise des pipelines CI/CD et des pratiques DevSecOps

Atouts appréciés

  • Expérience en modélisation des menaces
  • Connaissances en matière de sécurité du cloud
  • Expérience des processus formels de gestion des vulnérabilités
  • Expérience dans un environnement réglementé ou dans le secteur de la santé

Offre

  • Poste à temps plein
  • Poste à fort impact dans un environnement de soins de santé essentiel
  • Contribution directe à l’amélioration de la maturité en matière de sécurité des applications
  • Collaboration étroite avec les équipes de développement, d’infrastructure et de cybersécurité
  • Une fois la confiance mutuelle établie : possibilité de télétravail jusqu’à 2 jours par semaine

Appel à l’action

Êtes-vous prêt à prendre en charge la sécurité des applications et à renforcer la résilience des logiciels de santé essentiels à la mission ?

Postulez dès maintenant et contribuez à la conception de logiciels sécurisés dès leur conception.



Postuler via Linkrs, c'est une conversation au niveau partner avant que votre profil n'aille où que ce soit. Confidentiel, toujours.