Share this job
Contexte :
La mission se déroule au sein du CIO de la CIB & Risk, dans les équipes IT en charge du support des activités Global Markets & Risks. Le prestataire intégrera le programme DevSecOps, en interaction directe avec les équipes de développement, de sécurité, de production, d’architecture et les équipes applicatives.
Le programme DevSecOps a pour mandat de :
Moderniser et transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left).
Promouvoir les meilleures pratiques DevOps et CI/CD à l’échelle du département.
Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time‑to‑Market tout en garantissant sécurité et conformité.
Définir et déployer une gouvernance transverse pour mesurer et améliorer l’efficacité des pipelines applicatifs.
Missions :
Gouvernance DevOps / CI‑CD :
Contribuer à la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps.
Définir, structurer et promouvoir les standards CI/CD au sein des équipes Global Markets & Risks.
Participer à l’amélioration continue des pipelines applicatifs.
Accompagnement des équipes de développement :
Assister les équipes dans l’adoption des outils DevOps et DevSecOps.
Fournir un support technique continu sur les pipelines, les outils de build, les mécanismes de sécurité et les bonnes pratiques.
Vulgariser les concepts de sécurité et structurer l’information pour faciliter l’adoption.
Sécurisation des pipelines :
Intégrer systématiquement les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD.
Automatiser les contrôles de sécurité (SAST, SCA).
Guider les développeurs dans les processus de remédiation et les corrections à apporter.
Culture DevSecOps & Communication transverse :
Promouvoir une culture DevSecOps forte au sein du département.
Animer des ateliers, sessions de sensibilisation, communications internes.
Contribuer à la rédaction de documentation technique claire et structurée.
Candidate profile
Nous sommes actuellement à la recherche d'un profil ayant les compétences suivantes :
Expérience & expertise
6 à 9 ans d’expérience en tant qu’Ingénieur DevOps / DevSecOps dans des environnements complexes.
Maîtrise approfondie des outils CI/CD : Jenkins, Azure DevOps, GitLab.
Expertise sur les outils de sécurité : Checkmarx (SAST), JFrog Xray (SCA).
Très bonne maîtrise du déploiement d’applications conteneurisées : OpenShift / Kubernetes.
Connaissance d’au moins un langage de programmation (Java, Python, etc.).
Connaissance solide des processus de remédiation de sécurité.
Compétences additionnelles appréciées
Maîtrise des outils XLDeploy et XLRelease.
Expérience en gouvernance DevOps / DevSecOps à l’échelle d’un département IT.
Capacité à travailler en transverse avec Dev, AppSec, Ops, Architecture.
Soft skills
Excellente communication écrite et orale.
Capacité à animer, vulgariser et fédérer autour des pratiques DevSecOps.
Rigueur, autonomie, sens de la pédagogie.
Anglais professionnel.
Working environment
Discover STORM GROUP
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénieur Devops / DevsecOps CIB (H/F)
STORM GROUP
