Application Security Expert
Audemars Piguet Les Breuleux, Jura, Switzerland
Retail Luxury Goods and Jewelry · 1,001-5,000 employees
About the role
The Application Security Expert will define and implement the Secure Software Development Lifecycle (S-SDLC) while integrating security into CI/CD pipelines and development processes. They will also collaborate with architecture and development teams to ensure secure application design and provide guidance on security best practices.
What they look for
Requirements
Candidates must have a higher education degree in computer science or cybersecurity and proven experience in application security or DevSecOps. Strong knowledge of security standards like OWASP, modern API architectures, and secure coding principles is required.
Benefits
Full description
Description de l'entreprise
Le présent et le futur d’Audemars Piguet se construisent grâce à la contribution de tous nos talents. Inspirés par la richesse de notre passé, nous sommes enthousiastes à l’idée de ce que nous créerons dans le futur. Ensemble, nous sommes résolument tournés vers l’avenir et en quête continue d’excellence dans tous nos métiers.
Si notre mission vous inspire, venez poursuivre votre parcours au sein de notre famille pour que l’on continue de créer l'extraordinaire. Écrivons le prochain chapitre de votre carrière ensemble !
Description du poste
Au sein de notre équipe Cybersecurity, nous recherchons un(e) Application Security Expert passionné(e) par la sécurité applicative, les pratiques DevSecOps et la sécurisation des environnements de développement modernes.
Dans ce rôle clé, vous serez responsable de définir, mettre en œuvre et faire évoluer notre approche Secure Software Development Lifecycle (S-SDLC). Vous travaillerez en étroite collaboration avec les équipes de développement, d’architecture et d’infrastructure afin d’intégrer la sécurité au cœur de nos applications, de nos APIs et de nos processus de livraison.
Votre mission
Garantir la sécurité des développements applicatifs tout au long de leur cycle de vie en pilotant la démarche S-SDLC, en accompagnant les équipes de développement dans l’adoption des meilleures pratiques de sécurité et en contribuant à l’intégration de la sécurité dans les processus DevSecOps.
- Définir, déployer et maintenir un Secure Software Development Lifecycle (S-SDLC) efficace.
- Intégrer la sécurité dès la conception des projets et des applications (Security by Design).
- Concevoir et promouvoir des architectures applicatives sécurisées.
- Réviser les codes sources, pratiques de développement et processus de mise en production afin d'identifier et réduire les risques.
- Déployer les principes DevSecOps en intégrant les contrôles de sécurité dans les pipelines CI/CD.
- Assurer la sécurisation des APIs via des standards d’authentification, d’autorisation et de chiffrement des données.
- Mettre en place des mesures de protection contre les attaques DoS/DDoS, ainsi que des règles WAF et des mécanismes de détection.
- Accompagner, former et sensibiliser les équipes de développement et les Security Champions aux bonnes pratiques de sécurité.
- Piloter la gouvernance sécurité à travers des comités, plans d’action, reporting et indicateurs de performance.
- Assurer une démarche d’amélioration continue, de veille technologique et de documentation afin de renforcer durablement la maturité cybersécurité de l’organisation.
Qualifications
- Formation supérieure en informatique, cybersécurité ou domaine équivalent.
- Expérience confirmée en sécurité applicative, DevSecOps ou Software Security.
- Excellente compréhension des principes de développement sécurisé et des standards de sécurité applicative.
- Bonne connaissance des environnements CI/CD, des architectures modernes et des APIs.
- Maîtrise des concepts d’authentification, d’autorisation, de chiffrement et de protection des applications web.
- Connaissance des référentiels et standards tels qu’OWASP, S-SDLC, DevSecOps et Secure Coding.
- Excellentes capacités d’analyse, de communication et de vulgarisation.
- Esprit collaboratif et capacité à travailler avec des interlocuteurs variés.
Informations complémentaires
Ce que nous offrons :
- La prise en charge des assurances maladie (base et complémentaire)
- 5 semaines annuelles de vacances et 2 semaines supplémentaires entre Noël et Nouvel An grâce au cumul quotidien de minutes additionnelles
- Une contribution à vos activités sportives ou culturelles
- La possibilité selon la fonction de travailler à distance
- Un restaurant d’entreprise
- Une LPP avantageuse
Vous souhaitez exprimer votre expertise au sein d’Audemars Piguet ? N’hésitez pas et postulez en ligne ! Nous nous réjouissons de discuter des opportunités qui pourraient correspondre à votre prochaine aventure professionnelle.
Le masculin vaut pour le féminin.
- Type de contrat: CDI
Similar roles
-
Information System Security Engineer III
TRISTAR INC Bloomington, Indiana, United States
-
Information System Security Engineer II
TRISTAR INC Bloomington, Indiana, United States
-
Network & Cybersecurity Engineer | C-sUAS
Sherpa 6 Alexandria, Virginia, United States · $165K–$200K/yr
-
Senior Cybersecurity Engineer
WSI (Warehouse Specialists, LLC) Town of Grand Chute, Wisconsin, United States
-
Associate Security Engineer
JPMorgan Chase & Co. Dublin, Leinster, Ireland
-
Cloud Security Engineer
Security Risk Advisors Philadelphia, Pennsylvania, United States · $90K–$130K/yr