
Cybersecurity Specialist Appsec Champion H/F - Renault Sas
- Boulogne-Billancourt - 92
- CDI
- Renault Sas
Les missions du poste
Le Groupe Renault et son organisation cybersécurité DIR-S travaillent à déployer un programme AppSec à l'échelle de l'entreprise et de ses filiales. Dans ce contexte, nous recherchons des AppSec Champions pour accompagner les principales entités du Groupe Renault (Renault Group, Ampere Software Technology, Mobilize) dans la mise en oeuvre de bonnes pratiques et d'outils visant à adopter pleinement une approche SSDLC.
Le CyberSecurity AppSec Champion aura les responsabilités suivantes :
- Contribuer au réseau des AppSec Champions, partager son expérience et ses retours, participer à l'amélioration continue.
- Comprendre l'écosystème numérique de Renault ainsi que les processus Agile en place couvrant les activités de développement.
- Être un ambassadeur de la transformation AppSec auprès des équipes de développement.
- Promouvoir et assurer le suivi des formations disponibles sur la plateforme de formation à destination des équipes de développement.
- Contribuer à la documentation des bonnes pratiques et des lignes directrices de cybersécurité à l'intention des développeurs.
- Suivre les activités de remédiation des vulnérabilités menées par les équipes de développement.
- Aider les équipes de développement à résoudre les problèmes de sécurité en suspens.
- Contribuer à la mise en oeuvre de nouveaux contrôles de sécurité, de nouveaux processus et outils (évaluations, participation à des ateliers, etc.).
- Participer à la création et l'amélioration d'actifs (automatisation, intégrations, bibliothèques de sécurité partagées, etc.).
- Former les équipes de développement aux processus, outils et bonnes pratiques.
Compétences essentielles :
- Minimum 5 ans d'expérience dans les activités de développement (Développeur, Lead Développeur).
- Solide connaissance des frameworks de développement (Java Spring, Python, NodeJS, etc.).
- Excellentes compétences en communication.
- Connaissance de Gitflow, des principes CI/CD, et idéalement du produit GitLab.
- Capacité à communiquer à l'écrit et à l'oral en anglais.
Compétences souhaitées :
- Connaissances en cybersécurité et en activités AppSec.
- Connaissance de l'OWASP Top 10.
- Connaissance du cloud, en particulier de Google Cloud Platform et des architectures cloud.
Foyer de talents innovants à travers le monde. Constructeurs d'un avenir durable, nous sommes pionniers de la mobilité depuis 1898.