Partager cette offre
Le client recherche un Consultant DevSecOps pour intervenir dans le cadre de l'amélioration continue de la sécurité IT au sein de ses projets. Cette mission s'inscrit dans une démarche d'intégration de la sécurité dans les pratiques DevOps, avec un fort volet d'accompagnement et d'animation auprès des équipes de développement.
2. Mission :Le consultant retenu assurera notamment les missions suivantes :
Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets.
Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs.
Animer la communauté DevOps autour de la partie DevSecOps.
Accompagner les équipes DevOps pour l'application des bonnes pratiques en matière de sécurité.
Piloter l'intégration de la sécurité dans les projets DevOps et l'évaluation du niveau de sécurité et de conformité des applications.
Assister les responsables sécurité et les développeurs.
Organiser et piloter les audits et tests d'intrusion.
Intégrer les phases de conception projet dans une approche « Security by Design ».
Être le référent sur l'intégration et la méthodologie autour des outils de sécurité.
Participer à l'amélioration continue de la CI/CD.
Mettre en œuvre, améliorer, suivre et corriger les modèles de vulnérabilités.
Assurer le suivi des revues de code et l'analyse des résultats de scans d'images Docker via Xray.
Profil recherché
Fortes capacités de communication et d'animation pour accompagner les différentes équipes (développeurs, etc.) à l'adoption des bonnes pratiques DevSecOps.
Bonnes connaissances de SonarQube, Xray, CheckMarx, Python, Shell.
Maîtrise de la sécurisation des usines de développement (Ansible, GitLab, Jenkins…).
Bonnes connaissances des techniques d'attaque web (capacité à présenter des exemples aux équipes de développement dans le cadre d'ateliers de sensibilisation).
Bonnes connaissances du code de développement de sites web.
Maîtrise de la sécurisation de l'orchestration des conteneurs type Docker via Kubernetes, et maîtrise de la sécurisation des API.
Bonnes connaissances des tests d'intrusion.
Xray, Docker, Jenkins, SonarQube, GitLab, CheckMarx, Kubernetes, Terraform, Aquasec.
Modèles de vulnérabilités mis à jour et suivis.
Comptes rendus d'audits et de tests d'intrusion.
Revues de code documentées et résultats d'analyse des scans d'images Docker (Xray).
Supports d'ateliers de sensibilisation aux techniques d'attaque web.
Recommandations et procédures d'intégration de la sécurité dans la CI/CD.
Environnement de travail
Découvrir Bifora
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant DevSecOps — Accompagnement Sécurité & CI/CD
Bifora