Spécialiste en développement sécurisé
Vous aimez apprendre et diffuser votre savoir ? Vous aimez accompagner les autres dans leur développement ? Devenez spécialiste en développement sécurisé
Niveau d’études : Bac +3
Employabilité : Bonne
Salaire débutant : 2 900 €
Salaire confirmé : 5 500 €
Mobilité : Bonne
Code ROME : M1802
Code FAP : M2Z
SOMMAIRE :
1. Le poste en quelques mots
2. Missions
3. Responsabilité du spécialiste en développement sécurisé
4. Compétences
5. Salaire
6. Dans quel secteur travailler ?
7. Comment accéder au métier ?
Le poste en quelques mots :
Qui dit développeur informatique ne dit pas expert en cybersécurité, ainsi le spécialiste en développement sécurisé intervient en appui des équipes de développement afin d’accompagner les développeurs dans la prise en compte des exigences de sécurité. Il teste la sécurité des développements et suit la correction des vulnérabilités identifiées ceci afin d’éviter toute erreur de développement pouvant entrainer une vulnérabilité pour l’organisation.
Titre équivalent : Spécialiste en sécurité applicative, spécialiste en sécurité logicielle, expert en sécurité applicative, expert en développement sécurisé
Missions
Le spécialiste en développement sécurisé a plusieurs missions, et cela dès la conception en définissant ou en contribuant à la définition des guides de développement sécurisé ou au choix des solution de revue de code. Cet expert va également avoir un rôle à jouer en matière de soutien des équipes de développement, pour cela il va :
- Participer à la rédaction des exigences de sécurité applicative
- Faire respecter les bonnes pratiques de sécurité du développement sur les projets et, en phase d’intégration, contribuer aux sprints pour suivre les revues sécurité pour les développements en méthode agile
- Assurer la formation des développeurs aux techniques de développement sécurisé et aux risques de sécurité sur la base de frameworks de développement sécurisé du marché ; les former aux outils de revue de code
- Évaluer la bonne implémentation des exigences de sécurité à travers des audits applicatifs et des revues de code
- Prioriser les vulnérabilités rencontrées et accompagner les développeurs dans la bonne prise en compte des mesures de remédiation
Enfin pour que ses missions soient pleinement réussies, le spécialiste en développement sécurisé va devoir faire un travail de veille et partager la connaissance acquise en assurant une veille technologique sur le développement sécurisé et en proposant des solutions pour améliorer la sécurité de son périmètre d’expertise.
Notre conseil : De nombreuses menaces en cybersécurité ciblent des failles résidant dans le codage d’application. Il est donc nécessaire pour les services informatiques de se montrer extrêmement vigilants sur le niveau de sécurité de son développement. Ce métier de plus en plus demandé et relativement facile d’accès peut donc être une bonne porte d’entrée dans le domaine de la cybersécurité.
Responsabilités du spécialiste en développement sécurisé
Pour sécuriser leur développement, les entreprises ont besoin de solutions de sécurité couvrant l’ensemble des étapes du développement et proposer des tests afin de détecter d’éventuels problèmes une fois la mise en service.
Ainsi, le spécialiste en développement sécurisé va conseiller et aider les développeurs informatiques dans leur développement pour proposer une stratégue de sécurité efficace à l’entreprise.
Compétences issues du référentiel métiers de l’ANSSI
Savoir-faire
- Développement logiciel et ingénierie logicielle (sous l’angle de la sécurité) : conception et développement des applications
- Développement logiciel et ingénierie logicielle (sous l’angle de la sécurité) : tests de codes applicatifs
- Développement logiciel et ingénierie logicielle (sous l’angle de la sécurité) : connaissance des vulnérabilités logicielles
- Tests d’intrusion : maîtrise des techniques d’audits techniques de sécurité
- Connaissances en développement (codes embarqués, langages de conception, etc.)
- Contribution des architectures à la sécurité : intégration des systèmes Innovation sécurité
Savoir-être
- Pédagogie sur les sujets de cybersécurité
- Capacité de travail en équipe
- Capacité à définir des procédures
Salaire
Le salaire d’un spécialiste en développement sécurisé va évoluer en fonction du secteur et de la taille de l’entreprise mais également en fonction des missions confiées à l’expert en cybersécurité. Le salaire d’entrée se situe aux alentours des 35 000€ bruts annuels et montera jusqu’à 65 000€ bruts annuels pour un confirmé.
Dans quel secteur évoluer ?
Le formateur en cybersécurité peut travailler pour tout type d’entreprises, que ce soit dans le public ou le privé. Il peut se tourner vers un organisme de formation comme exercer en tant qu’indépendant auprès de structures ou d’autres indépendants. Voici quelques entreprises à la recherche de formateurs en cybersécurité :
- IBanFirst
- Atos
Descriptif du métier dans le répertoire ANSSI
Dans le cadre d’une démarche agile, le spécialiste en développement sécurisé intervient au sein des équipes pour définir les users stories et les abusers stories et suivre la prise en compte des anomalies (démarche DevSecOps). En sus des compétences en sécurité applicative, le métier nécessitera une compétence en gestion opérationnelle de la sécurité de systèmes et en sécurité des middlewares.
Comment accéder au métier ?
Formation : Bac +5, avec une spécialisation en développement et en cybersécurité Expérience professionnelle de 5 ans en sécurité des SI Métier accessible à partir d’une expérience en développement
Master cybersécurité – Responsable cybersécurité
Ce parcours est adapté aux métiers à responsabilité et à des besoins très spécifiques de la cybersécurité. Il vous permettra d'approfondir et d’affiner vos connaissances et compétences dans une de nos trois spécialités : Industrielle (OT), Gestion de la Sécurité Opérationnelle (SOC) ou Gouvernance, Risque et Conformité (GRC).
Le guide complet des métiers
Notre école forme aux 25 métiers de la cybersécurité, des métiers techniques aux métiers d'encadrement, des opérations informatiques à la sécurité des systèmes industriels. Voici la liste des emplois pour lesquels vous serez formé en participant à l'un de nos programmes de formation.
Les métiers du même thème
Vous êtes intéressés par la thématique de ce poste, mais souhaitez voir quels sont les autres métiers disponibles ?