Manufacture d'Horlogerie Audemars Piguet SA

Application Security Expert

📍 1348 Route de France 16

Role and responsibilities

Garantir la sécurité des développements applicatifs tout au long de leur cycle de vie en pilotant la démarche S-SDLC, en accompagnant les équipes de développement dans l’adoption des meilleures pratiques de sécurité et en contribuant à l’intégration de la sécurité dans les processus DevSecOps. Définir, déployer et maintenir un Secure Software Development Lifecycle (S-SDLC) efficace. Intégrer la sécurité dès la conception des projets et des applications (Security by Design). Concevoir et promouvoir des architectures applicatives sécurisées. Réviser les codes sources, pratiques de développement et processus de mise en production afin d'identifier et réduire les risques. Déployer les principes DevSecOps en intégrant les contrôles de sécurité dans les pipelines CI/CD. Assurer la sécurisation des APIs via des standards d’authentification, d’autorisation et de chiffrement des données. Mettre en place des mesures de protection contre les attaques DoS/DDoS, ainsi que des règles WAF et des mécanismes de détection. Accompagner, former et sensibiliser les équipes de développement et les Security Champions aux bonnes pratiques de sécurité. Piloter la gouvernance sécurité à travers des comités, plans d’action, reporting et indicateurs de performance. Assurer une démarche d’amélioration continue, de veille technologique et de documentation afin de renforcer durablement la maturité cybersécurité de l’organisation.

Team / description

Le présent et le futur d’Audemars Piguet se construisent grâce à la contribution de tous nos talents. Inspirés par la richesse de notre passé, nous sommes enthousiastes à l’idée de ce que nous créerons dans le futur. Ensemble, nous sommes résolument tournés vers l’avenir et en quête continue d’excellence dans tous nos métiers. Si notre mission vous inspire, venez poursuivre votre parcours au sein de notre famille pour que l’on continue de créer l'extraordinaire. Écrivons le prochain chapitre de votre carrière ensemble !

Qualifications and Skills

  • Formation supérieure en informatique, cybersécurité ou domaine équivalent.

  • Expérience confirmée en sécurité applicative, DevSecOps ou Software Security.

  • Excellente compréhension des principes de développement sécurisé et des standards de sécurité applicative.

  • Bonne connaissance des environnements CI/CD, des architectures modernes et des APIs.

  • Maîtrise des concepts d’authentification, d’autorisation, de chiffrement et de protection des applications web.

  • Connaissance des référentiels et standards tels qu’OWASP, S-SDLC, DevSecOps et Secure Coding.

  • Excellentes capacités d’analyse, de communication et de vulgarisation.

  • Esprit collaboratif et capacité à travailler avec des interlocuteurs variés.