Rhox

Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps

Ferme le 07/10/2026
Namur
Hybride, 60 % sur site
Début le 04/01/2027
Rémunération: 3.200 - 3.800 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 4 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Nous recherchons un(e) analyste senior en sécurité applicative pour renforcer la sécurité tout au long du cycle de vie des logiciels, avec une orientation technique axée sur l’analyse des vulnérabilités et l’intégration de DevSecOps/CI/CD.

Vos missions

  • Intégrer des contrôles de sécurité automatisés dans les pipelines CI/CD et définir des quality gates en fonction des risques.
  • Examiner les résultats des scans, évaluer la couverture et identifier les vulnérabilités applicatives sur lesquelles des mesures concrètes peuvent être prises.
  • Évaluer l’exploitabilité, l’impact et les faux positifs, puis définir les priorités de remédiation.
  • Coordonner les revues de code et les tests d’intrusion, puis vérifier les correctifs apportés ou confirmer l’acceptation des constats.
  • Conseiller les développeurs sur les corrections pratiques et les mesures compensatoires.
  • Documenter les constats, suivre les risques résiduels et l’avancement des remédiations, et élaborer des recommandations techniques réutilisables.

Votre profil

  • Expérience confirmée à un niveau senior en analyse de la sécurité applicative et en évaluations fondées sur les risques.
  • Expérience pratique dans la configuration d’outils de SAST, DAST et SCA, ainsi que d’outils de détection de secrets et d’analyse des vulnérabilités.
  • Solide compréhension de l’architecture de sécurité applicative, notamment des flux de données, de l’authentification, de l’autorisation, du chiffrement, des API et des dépendances logicielles.
  • Expérience dans la sécurisation du code des applications, des API, des dépendances, des conteneurs et des secrets.
  • Connaissance d’OWASP Top 10, d’ASVS, de SAMM, de CWE, de CVSS et de NIST SSDF.
  • Capacité à comprendre le contexte applicatif et à appliquer des mesures de sécurité proportionnées.
  • Capacité à produire des rapports techniques clairs et une documentation de qualité, et à guider les développeurs vers des mesures de remédiation concrètes.
  • Capacité à configurer des contrôles de manière autonome et à collaborer avec les équipes de développement et DevSecOps.
  • Français niveau B2.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.