Application Security Expert
Summary
Audemars Piguet is hiring an Application Security Expert to define and run its Secure SDLC: embedding security into applications, APIs and CI/CD pipelines (DevSecOps), reviewing code and release processes, adding WAF/DDoS protections, and training developers and Security Champions in secure practices.
Au sein de notre équipe Cybersecurity, nous recherchons un(e) Application Security Expert passionné(e) par la sécurité applicative, les pratiques DevSecOps et la sécurisation des environnements de développement modernes.
Dans ce rôle clé, vous serez responsable de définir, mettre en œuvre et faire évoluer notre approche Secure Software Development Lifecycle (S-SDLC). Vous travaillerez en étroite collaboration avec les équipes de développement, d’architecture et d’infrastructure afin d’intégrer la sécurité au cœur de nos applications, de nos APIs et de nos processus de livraison.
Votre mission
Garantir la sécurité des développements applicatifs tout au long de leur cycle de vie en pilotant la démarche S-SDLC, en accompagnant les équipes de développement dans l’adoption des meilleures pratiques de sécurité et en contribuant à l’intégration de la sécurité dans les processus DevSecOps.
- Définir, déployer et maintenir un Secure Software Development Lifecycle (S-SDLC) efficace.
- Intégrer la sécurité dès la conception des projets et des applications (Security by Design).
- Concevoir et promouvoir des architectures applicatives sécurisées.
- Réviser les codes sources, pratiques de développement et processus de mise en production afin d'identifier et réduire les risques.
- Déployer les principes DevSecOps en intégrant les contrôles de sécurité dans les pipelines CI/CD.
- Assurer la sécurisation des APIs via des standards d’authentification, d’autorisation et de chiffrement des données.
- Mettre en place des mesures de protection contre les attaques DoS/DDoS, ainsi que des règles WAF et des mécanismes de détection.
- Accompagner, former et sensibiliser les équipes de développement et les Security Champions aux bonnes pratiques de sécurité.
- Piloter la gouvernance sécurité à travers des comités, plans d’action, reporting et indicateurs de performance.
- Assurer une démarche d’amélioration continue, de veille technologique et de documentation afin de renforcer durablement la maturité cybersécurité de l’organisation.
- Formation supérieure en informatique, cybersécurité ou domaine équivalent.
- Expérience confirmée en sécurité applicative, DevSecOps ou Software Security.
- Excellente compréhension des principes de développement sécurisé et des standards de sécurité applicative.
- Bonne connaissance des environnements CI/CD, des architectures modernes et des APIs.
- Maîtrise des concepts d’authentification, d’autorisation, de chiffrement et de protection des applications web.
- Connaissance des référentiels et standards tels qu’OWASP, S-SDLC, DevSecOps et Secure Coding.
- Excellentes capacités d’analyse, de communication et de vulgarisation.
- Esprit collaboratif et capacité à travailler avec des interlocuteurs variés.
Ce que nous offrons :
- La prise en charge des assurances maladie (base et complémentaire)
- 5 semaines annuelles de vacances et 2 semaines supplémentaires entre Noël et Nouvel An grâce au cumul quotidien de minutes additionnelles
- Une contribution à vos activités sportives ou culturelles
- La possibilité selon la fonction de travailler à distance
- Un restaurant d’entreprise
- Une LPP avantageuse
Vous souhaitez exprimer votre expertise au sein d’Audemars Piguet ? N’hésitez pas et postulez en ligne ! Nous nous réjouissons de discuter des opportunités qui pourraient correspondre à votre prochaine aventure professionnelle.
Le masculin vaut pour le féminin.