Nous recherchons un(e) analyste senior en sécurité applicative, avec une solide expertise en analyse des risques, pour accompagner les projets dans la définition des exigences de sécurité, les revues de risques et le processus d’approbation avant la mise en production. Vous évaluerez la criticité des applications, réaliserez des analyses de menaces et recommanderez des mesures de sécurité proportionnées aux risques, en vous appuyant sur des référentiels reconnus. Vous interviendrez de la qualification initiale jusqu’à la mise en production, en aidant les stakeholders techniques et business à comprendre les décisions de sécurité et les risques résiduels.
Vos missions
- Évaluer la criticité des applications et choisir des mesures de sécurité proportionnées aux risques.
- Analyser les risques liés aux applications, modéliser les scénarios de menace et hiérarchiser les mesures de traitement.
- Examiner les architectures, les conceptions et les flux de données ; définir et vérifier les exigences de sécurité applicative.
- Conseiller les responsables de projet, les architectes, les développeurs, les stakeholders techniques et business, ainsi que les fournisseurs, dans un langage clair.
- Suivre les recommandations, les dérogations, les éléments de preuve et les risques résiduels jusqu’à l’approbation de la mise en production.
- Préparer des avis de sécurité et contribuer aux normes, aux check-lists et aux retours d’expérience.
Votre profil
- Solide expérience en analyse des risques liés à la sécurité applicative et en revues de sécurité de projets.
- Expérience dans la définition d’exigences de sécurité, l’évaluation des menaces et le choix de mesures de traitement des risques proportionnées.
- Capacité à communiquer clairement avec les responsables de projet, les architectes, les développeurs, les stakeholders techniques et business, ainsi que les fournisseurs.
- Capacité à documenter les décisions, les éléments de preuve, les dérogations et les risques résiduels, tout en assurant leur traçabilité à l’aide d’outils de suivi ou d’outils GRC.
- Connaissance de OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
- Français, B2.
Et maintenant ?
Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.
Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.
Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.

