Find your next tech and IT Job or contract GitLab CI

Your search returns 146 results.
Contractor
Permanent
Fixed term

Job VacancyExpert sécurité Appsec/DevSecOps - N4

KEONI CONSULTING
Published on
Bitbucket
Jenkins
Static Application Security Testing (SAST)

18 months
20k-40k €
700 €
Paris, France
Contexte Objectif global : Accompagner Mise en place d'une nouvelle plateforme d'Intégration Continue (CI) et d'intégration des contrôles de sécurité. Contrainte forte du projet : Courvir les risques de securité Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le client construit sa nouvelle usine logicielle. L'objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe. MISSIONS : Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront : Conception et industrialisation de la sécurité (Shift Left) : Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe. Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab. Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release). Accompagnement et Support aux projets : Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation). Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs. Maintien en condition opérationnelle et amélioration : Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution). Les livrables sont : Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us