Talent.com
This job offer is not available in your country.
Senior Application Security Architect – EMEA – France

Senior Application Security Architect – EMEA – France

ADPProsta 70, Warszawa, pol-po, PL 01-
30+ days ago
Job description

Position Description

Senior Application Security Architect – EMEA – France

  • FR : ADP recherche un Architecte Sécurité des Applications

Dans ce rôle, vous travaillerez aux côtés d’experts passionnés en sécurité informatique et d'équipes d’ingénierie logicielle pour appliquer et déployer les meilleures pratiques d'architecture de sécurité des applications.

Vous rejoindrez l'équipe de Product Security au sein de la Global Security Organization (GSO) d'ADP qui est responsable de la définition les principes de sécurisation des applications et des produits d'ADP à l'échelle mondiale. Au sein de l'équipe, vous mettrez en pratique de solides compétences en matière de sécurité des applications.

Le candidat sera amené à intervenir en tant que référent en sécurité auprès des équipes R&D (architectes, products managers, ingénieurs en développement) pour effectuer des revues sécurité du design et de l’architecture des applications. Le candidat assistera des équipes R&D pour intégrer les principes de sécurité dans le cycle de vie logiciel, et ainsi participer au programme de Security by Design qui inclue la mise en pratique du Threat Modeling.

L'architecte de sécurité des applications participera à des projets de cybersécurité visant à mettre en place des outils et processus visant à améliorer la culture de sécurité au sein des équipes de développement, et aider à fournir de nouvelles normes de sécurité en fonction de l'évolution des technologies et des risques.

Responsabilités :

  • Consulting . Vous fournirez des services de conseil auprès des équipes de développement logiciel sur les architectures d'applications existantes ou nouvelles afin d’aider à l’identification des besoins de sécurité, de garantir la conformité avec les normes de sécurité, l'application de modèles de conception sécurisés et de meilleures pratiques de développement de logiciels.
  • Examens de l'architecture de sécurité des applications . Vous serez amené à conduire des revue sécurité du Design et de l’Architecture de solutions ADP permettant d’identifier les menaces potentielles et les contrôles de sécurité à implémenter. Cela inclus le recours à la méthodologie de Threat Modeling que vous serez amené à expliquer aux équipes R&D. Prendre des décisions et des initiatives en matière de risques de sécurité et influencer l'architecture technique.
  • Influence sur les développeurs et les architectes . Communiquez, réunissez et collaborez avec les développeurs et les architectes des équipes de développement d'ADP pour qu'ils adoptent les principes de sécurité dans leurs pratiques tout au long du cycle de vie logiciel.
  • Savoir prioriser . Vous classerez les contrôles techniques par ordre de priorité en fonction de la criticité des risques. Veiller à ce que les architectes de solutions se concentrent sur les normes et les contrôles les plus critiques. Travailler avec la R&D à l'échelle mondiale pour mettre en œuvre les contrôles et aider à remédier rapidement aux vulnérabilités les plus critiques.
  • Technologie de la sécurité . Vous participerez à des projets stratégiques visant à fournir des solutions de sécurité globales pour renforcer la posture de sécurité des applications web et des API, et pour appliquer les principes du cycle de développement sécurisé (Shift-Left, Security by Design).
  • Apprentissage continu . Votre soif d'apprendre vous aidera à suivre l'évolution constante des technologies et du paysage des menaces et à maintenir votre capacité à évaluer les nouvelles technologies et les nouveaux produits développés. Vous êtes à l'aise et vous vous épanouissez dans un rôle autonome, car cela sera essentiel à votre réussite.
  • Politiques et normes . Vous collaborerez au maintien et à l'amélioration des politiques, des normes et des meilleures pratiques en matière de sécurité des applications.
  • Qualifications requises :

  • Vous avez 8 ans ou plus d'expérience dans des compétences pertinentes acquises et développées dans la même fonction ou une fonction similaire.
  • Expertise dans l'examen sécurité du design et de l'architecture des applications sur la base de l'évaluation des risques et de la modélisation des menaces (STRIDE-LM) dans une organisation de classe entreprise.
  • Expertise en développement d'applications dans plusieurs langages et sur plusieurs plateformes, y compris les APIs. Et être en mesure de fournir des modèles de conception sécurisés et des conseils en matière de codage sécurisé.
  • Expertise en matière de cycle de vie de développement de logiciels sécurisés et des méthodologies et d'outils DevSecOps.
  • Expérience dans la sécurisation des environnements dans le cloud et containers.
  • Connaissance approfondie de la sécurité des applications, de la conception d'applications Web, de la sécurité de l'information, des bases de données et des pratiques de codage communes.
  • Expérience dans l’élaboration de politiques et de normes de sécurité technique.
  • Expertise dans la mise en place de contrôles de sécurité, de risque et de confidentialité au niveau des applications dans le cloud, notamment dans le modèles hybrides (AWS, Azure et on-prem).
  • Posséder une connaissance des réglementations telles que GDPR et HIPAA, et des normes industrielles telles que le NIST Secure Software Development Framework (SSDF) et les projets OWASP (Top 10s, Software Assurance Maturity Model, Application Security Verification Standard) pour s'assurer que les applications répondent aux exigences de conformité.
  • Expérience des outils d'analyse de la vulnérabilité, des méthodes de test de pénétration et de l'interprétation des résultats pour identifier les vulnérabilités des applications.
  • Connaissance des technologies de sécurité telles que les solutions de gestion de l'identité et de l'accès, les systèmes de gestion des secrets.
  • Expérience en gestion de projets (plan de projet, gant, gestion des livrables, rapports), de la planification technique, des exigences en matière de conception, de l'évaluation et de la sélection des fournisseurs.
  • Doit être capable de fonctionner dans un environnement dynamique soumis à des changements impromptus de priorités.

  • Avoir des compétences bien développées en matière d'organisation, de communication écrite et d'analyse.
  • Pratique courante de l’Anglais (écrit et oral)
  • CISSP ou autre certification de sécurité serait un plus.
  • Create a job alert for this search

    Security Architect • Prosta 70, Warszawa, pol-po, PL 01-

    Related jobs
    Senior Cyber Security Analyst - EMEA

    Senior Cyber Security Analyst - EMEA

    Intuition Machines, Inc.Warsaw, Masovian Voivodeship, PL
    Remote
    Quick Apply
    Intuition Machines uses AI / ML to build enterprise security products.We apply our research to systems that serve hundreds of millions of people, with a team distributed around the world.You are prob...Show moreLast updated: 30+ days ago
    Security Architect

    Security Architect

    EndavaWarsaw
    Specify and design secured by default applications, services and tools.Review Architecture to ensure secure by design by default. Conduct comprehensive risk assessments of applications, services and...Show moreLast updated: 30+ days ago
    Security Architect

    Security Architect

    VisaWarsaw, POLAND, Poland
    As a Security Architect, you will play a critical role in safeguarding our cloud infrastructure and applications.You will conduct comprehensive security reviews and implement advanced security meas...Show moreLast updated: 15 days ago
    Application Security Engineer (Remote)

    Application Security Engineer (Remote)

    PTT ConsultingCentrum, Warszawa
    We are hiring an Application Security Engineer to support the implementation and daily operations of our application security tooling and processes. This role focuses on technical depth—analyzing sc...Show moreLast updated: 2 days ago
    Cloud Security Architect

    Cloud Security Architect

    EY (dawniej Ernst & Young)Warszawa, Polska
    Cloud Security Engineering Team – created as part of the EY Cybersecurity practice in Poland, provides services in the field of designing and implementing advanced IT security mechanisms, with part...Show moreLast updated: 30+ days ago
    • Promoted
    Cloud Security Architect

    Cloud Security Architect

    ITDS Polska Sp. z o.o.Warszawa, Masovian, Poland
    As a Cloud Security Architect you will be working for our client, a global financial institution recognized for its leadership in investment services and advanced technology infrastructure.You will...Show moreLast updated: 18 days ago
    Regional Benefits Leader - EMEA

    Regional Benefits Leader - EMEA

    PL008 MMC Group Services Sp. z.o.o.Prosta,Warsaw
    We are seeking a dynamic and experienced Regional Benefits Leader to reinforce our Global Benefits Strategy within the EMEA region. This role will report to the Senior Director, International Benefi...Show moreLast updated: 18 days ago
    Application Security Engineer

    Application Security Engineer

    PRETIUS SOFTWARE SP. Z O.O.Warszawa, mazowieckie, Polska
    The project focuses on implementing and maintaining application security tools and processes, with a strong emphasis on vulnerability analysis, tool optimization, and supporting engineering teams i...Show moreLast updated: 4 days ago
    Principal Quality Engineering Architect

    Principal Quality Engineering Architect

    Wolters KluwerPrzyokopowa, Warsaw, POL
    The Principal QE Architect is a senior technical leader responsible for shaping quality engineering strategy across LR Legal & Compliance, Legal Services, and ELM divisions.This role partners with ...Show moreLast updated: 18 days ago
    Application Security Engineer - EG

    Application Security Engineer - EG

    IT Leasing Team Sp. z o.o.Warszawa, Polska
    W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość.Z nastawieniem na wyzwania, ciekawość technologii i zwinność - współtworzymy wyjątkowe rozwiązani...Show moreLast updated: 30+ days ago
    Cloud Security Architect

    Cloud Security Architect

    EYWarszawa, PL
    Cloud Security Engineering Team – created as part of the EY Cybersecurity practice in Poland, provides services in the field of designing and implementing advanced IT security mechanisms, with part...Show moreLast updated: 30+ days ago
    Senior Application Security Engineer III

    Senior Application Security Engineer III

    Brightstar LotteryWarsaw, PL
    IGT (NYSE : IGT) is a global leader in gaming.We deliver entertaining and responsible gaming experiences for players across all channels and regulated segments, from Lotteries and Gaming Machines to ...Show moreLast updated: 5 days ago
    Application Security Engineer

    Application Security Engineer

    EG Norge ASWarsaw
    We think that security can be an exciting journey.With constantly evolving threat landscape and new technologies around, our success depends on our creativity in identifying new ways of securing wh...Show moreLast updated: 18 days ago
    Architect (Telco / BSS) (Remote)

    Architect (Telco / BSS) (Remote)

    System Verification PolandProsta, Warszawa
    For our German Client we are looking for Solution Architectnbsp;(ASAP).Opennbsp;tonbsp;candidatesnbsp;fromnbsp;acrossnbsp. Europe.Englishnbsp;only –nbsp;nonbsp;Germannbsp;required.As a Solution Arch...Show moreLast updated: 30+ days ago
    Application Architect (Temenos Transact)

    Application Architect (Temenos Transact)

    ExperisWarszawa
    Advanced level of proficiency in Applications Architecture.Strong understanding of software development lifecycle (SDLC). Excellent problem-solving skills and ability to provide innovative solutions...Show moreLast updated: 18 days ago
    Application Security Engineer (AppSec)

    Application Security Engineer (AppSec)

    Mindbox S.A.Warszawa, mazowieckie, Polska
    Application Security Engineer (AppSec).We’re shaping the future of embedded finance and digital banking by delivering secure, cutting-edge solutions for mobile and web platforms.To keep scaling saf...Show moreLast updated: 5 days ago
    Application Security Engineer

    Application Security Engineer

    AndersenWarsaw, Mazowieckie, PL
    The IT company Andersen invites a Application Security Engineer to join its team for working with a company from the USA. The customer is a global corporate travel payment solution owned and operate...Show moreLast updated: 18 days ago
    • Promoted
    Application Security Engineer

    Application Security Engineer

    Veeam Software GmbHWarszawa, Masovian, Poland
    Veeam, the #1 global market leader in data resilience, believes businesses should control all their data whenever and wherever they need it. Veeam provides data resilience through data backup, data ...Show moreLast updated: 25 days ago