🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Recherche Tech Lead / Release Manager (H/F) IDF – déplacements ponctuels à prévoir Hors sous-traitance ESN | 🇫🇷 Profils résidents en France uniquement Un grand groupe bancaire international, acteur majeur des Securities Services, recherche un Tech Lead pour piloter le processus de release dans le cadre d'un programme de transformation IT Agile/DevOps. Vos missions : Planning et coordination des releases (sprints, majeures/mineures, hot-fixes) Pilotage des pipelines CI/CD et des gates qualité/sécurité Garantie de la couverture de tests automatisés (> 80%) Conformité réglementaire (MiFID II, GDPR) Interface entre PO, Squad Leads, Architecture et Sécurité Suivi des KPIs de delivery et amélioration continue Votre profil : Expérience solide en Release Management / Tech Lead en contexte Agile/DevOps Maîtrise CI/CD, SAST/DAST Anglais courant obligatoire Seules les candidatures reçues à l'adresse seront traitées.
Contexte Au sein de l'entité NIMos, l'équipe "Technology Enablers" est garante de l'innovation technologique, de l'outillage et de la performance des processus de développement, et pilote notamment la chaîne d'intégration et de déploiement continu (CI/CD) globale du groupe. Dans une démarche d'amélioration continue et de pilotage par la donnée, le client souhaite mesurer l'efficacité de ses pipelines ainsi que la santé globale de ses développements (qualité, sécurité, conformité). La mission s'inscrit dans le cadre de la création d'un outil interne de collecte et de centralisation des indicateurs de performance (KPI) des chaînes CI/CD, de la qualité de code et de la sécurité (DevSecOps). Cet outil est actuellement en phase de démarrage et de développement initial, porté par un collaborateur en alternance que le prestataire aura la charge d'accompagner techniquement. Rôle et responsabilités principales Concevoir et développer une API REST robuste sous .NET 10 chargée de centraliser et standardiser la collecte des metrics issues des outils de CI/CD et de qualité/sécurité Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch Créer et tester les premiers tableaux de bord visuels et dynamiques sous Kibana pour consolider et restituer les indicateurs clés Préparer la transition technologique vers la cible finale intégrant une interface utilisateur sous Angular (basée sur le prototypage Kibana) S'interfacer avec les API des outils de build/déploiement pour extraire la donnée technique Récupérer et centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et de gestion des dépendances (SCA) Traduire ces données en indicateurs décisionnels clairs (évolution de la dette technique, taux de couverture de tests, vulnérabilités critiques, conformité des packages) Encadrer au quotidien l'alternant travaillant sur le projet, garantir la qualité du code (Clean Code, revues de code, tests unitaires) et partager les meilleures pratiques de développement et d'architecture Livrables attendus API REST fonctionnelle sous .NET 10, documentée (Swagger / OpenAPI) • Modèle de données Elasticsearch (mappings, indexation) opérationnel Tableaux de bord Kibana testés et consolidant les indicateurs clés Éléments de préparation / prototypage pour la transition vers l'interface Angular Indicateurs décisionnels consolidés (dette technique, couverture de tests, vulnérabilités, conformité des packages) Documentation technique associée aux développements réalisés Contribution au mentorat et à la montée en compétences de l'alternant (revues de code, bonnes pratiques)
Contexte Mission de management de transition dans le cadre du départ d'un collaborateur. Le consultant prendra la responsabilité d'une équipe Sécurité Applicative et accompagnera les équipes de développement sur les sujets AppSec et DevSecOps. Missions principales Encadrer et animer une équipe d'une dizaine de personnes. Définir et piloter les travaux liés à la sécurité applicative. Accompagner, conseiller et former les développeurs aux pratiques de développement sécurisé. Réaliser des audits de code (manuels et automatisés). Accompagner la remédiation des vulnérabilités. Participer à la veille sur les vulnérabilités des composants, outils et bibliothèques. Assurer la maintenance et l'évolution des outils de sécurité applicative. Participer à l'amélioration continue des pratiques DevSecOps.
ContexteDans le cadre du renforcement de son équipe Cybersécurité, un grand groupe recherche un Expert SecDev / Application Security afin d'accompagner les équipes de développement dans l'intégration de la sécurité tout au long du cycle de vie des applications. Vous interviendrez comme référent sécurité applicative auprès des équipes de développement et d'architecture afin de promouvoir les bonnes pratiques DevSecOps, Secure SDLC et Shift-Left Security. MissionsAccompagner les équipes projets sur les sujets de sécurité applicative. Réaliser des analyses de risques et des revues d'architecture. Définir et maintenir les standards de développement sécurisé. Réaliser des audits de code et des tests de sécurité applicatifs. Intégrer les outils SAST, DAST et SCA dans les pipelines CI/CD. Piloter la remédiation des vulnérabilités avec les équipes de développement. Participer à la sécurisation des environnements Cloud et Kubernetes. Sensibiliser les développeurs aux bonnes pratiques Secure Coding. Contribuer à l'amélioration continue des pratiques DevSecOps. Profil recherchéMinimum 8 ans d'expérience en cybersécurité applicative. Solide expérience en développement logiciel. Très bonne connaissance des architectures applicatives modernes. Capacité à accompagner des équipes de développement. Anglais professionnel.
🚀 Missions principales 🔍 Analyse et gestion des risques Réaliser des analyses de risques applicatifs (web, mobile, microservices, N-tier) Identifier les menaces, scénarios de risques et impacts Définir les besoins de sécurité adaptés 🔐 Mise en œuvre de la sécurité Recommander des mesures de sécurité techniques Accompagner la remédiation des vulnérabilités et non-conformités Garantir l'intégration des bonnes pratiques sécurité dans les projets (Secure SDLC) 🏗️ Pilotage sécurité projet Intervenir sur toutes les phases projet (design → production) Coordonner les différentes équipes sécurité (IAM, Cloud, SOC…) Challenger les choix techniques (authentification, API, chiffrement…) 📊 Conformité et suivi Collecter et valider les preuves de mise en conformité Assurer l'alignement avec les standards internes et réglementaires 🔧 Amélioration continue Contribuer à l'évolution des frameworks et référentiels de sécurité Participer à des initiatives DevSecOps
Dans le cadre du renforcement de ses équipes IT, notre client, grand acteur du secteur bancaire, recherche un Ingénieur DevSecOps expérimenté pour intégrer son programme de transformation DevSecOps au sein du département IT supportant les activités de marchés et de risques. Le programme a pour mandat de transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left), de promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département, de standardiser et automatiser la chaîne de livraison pour accélérer le Time-to-Market, et de définir des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Vos principales responsabilités : Mettre en œuvre la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Accompagner et assister techniquement les équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Vous interviendrez en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives.
CONTEXTE Le client est un grand groupe bancaire coopératif français, acteur majeur du secteur financier. La mission s'inscrit dans un contexte de management de transition consécutif au départ d'un collaborateur au sein de l'équipe Sécurité Applicative. Le prestataire prend en charge le pilotage opérationnel de l'équipe (environ une dizaine de personnes) et assure la continuité des activités AppSec/DevSecOps. Les enjeux portent sur la sécurisation des pratiques de développement, la maîtrise des vulnérabilités dans la chaîne CI/CD et le maintien en condition opérationnelle des outils de sécurité applicative. RÔLE ET RESPONSABILITÉS PRINCIPALES Animer et piloter une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Assurer la continuité des activités dans le cadre d'une mission de management de transition. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé. Participer aux travaux de veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre par les développeurs. Assister les équipes dans les travaux de remédiation des vulnérabilités identifiées. Effectuer des audits de code, manuels et/ou outillés. Participer à la maintenance des outils de sécurité applicative en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Avoir une vision globale des travaux à mener sur les sujets AppSec/DevSecOps et assurer la coordination des chantiers. LIVRABLES ATTENDUS Rapports d'audit de code (manuel et/ou outillé). Plans de remédiation des vulnérabilités identifiées. Contribution à la maintenance et à l'évolution des outils AppSec en place. Supports et actions de sensibilisation / formation des développeurs. Synthèses de veille en vulnérabilité (outils, librairies, composants tiers).
Pour l'un de ses clients grands comptes, E2E Delivery recherche un Ingénieur DevSecOps Senior dans le cadre d'une mission d'expertise en sécurisation des chaînes de delivery applicatives. 🔷 Contexte de la mission Vous intervenez au sein d'un environnement critique, où les enjeux de sécurité, de résilience et de continuité de service sont structurants. L'objectif est de renforcer l'intégration de la sécurité au sein des cycles de développement et de déploiement, dans une logique d'industrialisation et de “shift-left” à grande échelle. Vous évoluez en interface directe avec les équipes DevOps, développement et cybersécurité, dans une logique d'accompagnement, de standardisation et d'amélioration continue des pratiques. 🔷 Rôle et responsabilités Renforcer la sécurisation des applications tout au long du cycle de développement (DevSecOps) Concevoir et améliorer des pipelines CI/CD intégrant des contrôles de sécurité automatisés Industrialiser les pratiques de sécurité applicative (SAST, analyse de vulnérabilités, OWASP) Accompagner les équipes de développement dans l'adoption de standards de sécurité Contribuer à la définition et à l'évolution des bonnes pratiques DevSecOps au sein du périmètre