Partager cette offre
RÔLE & RESPONSABILITE
L’ingénieur DevSecOps assure la conception, l’évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire.
Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l’observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l’adoption des bonnes pratiques DevSecOps, et contribue à l’amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD.
LOCALISATION : Paris (Métro Cour St Emilion)
CONDITIONS DE TELETRAVAIL
100% sur site les 3 premiers mois
3 jours/semaine de présence obligatoire sur site après les 3 mois
COMPETENCES REQUISES
Techniques :
· Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management.
· Très bonne connaissance des environnements Cloud et des technologies d’orchestration (Docker, Kubernetes, Helm, ArgoCD…).
· Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…)
· Environnement IBM Cloud / Red Hat Openshift
· Expérience Jenkins
Personnelles :
· Vision globale, sens de l’architecture et esprit d’amélioration continue.
· Excellente communication, pédagogie et sens du service.
· Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…).
· Capacité à gérer le stress et les priorités.
· Sens de l’organisation et rigueur.
QUALIFICATIONS ET EXPERIENCES
Formation :
· Diplôme d’ingénieur
Expérience professionnelle :
· Minimum 5 ans d’expérience en tant qu’ingénieur DevSec
· Ops
· Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins).
· Expérience en développement et intégration de tests
· Familiarité avec l’IA générative (Claude, Copilot…) appréciée pour contribuer à l’optimisation des pipelines CI/CD.
· Certifications appréciées :
Kubernetes (CKA/CKAD)
GitLab
MISSIONS
Mise en place d’une chaîne d’intégration et de déploiement continue à l’état de l’art
· Mise en place d’une chaine CICD à l’état de l’art permettant le build et le déploiement d’applications Cloud (GitLab Ultimate)
· Support et maintenance d’une chaine CICD existante assurant le déploiement d’applications sur un modèle On Premise existant ou Cloud sur l’outillage cible (Jenkins)
· Intégration de tests de sécurité en intégrant des outils SAST/DAST à l’état de l’art pour identifier et corriger des vulnérabilités dès les premières étapes de développement
· Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS)
· Garant de la bonne disponibilité de la chaines CICD
· Support aux équipes dans l’adoption de la chaine et de ses évolutions
· Mise en place de mécanismes d’"Observabilité" du pipeline CICD
· Maintien & évolution d’outils de traçabilité des tests (de la stratégie de test jusqu’au rapports d’exécution)
· Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation
· Documentation (Doc As Code) de la chaine pour son usage et son exploitation
Maintien en condition de la plateforme CICD
· Garant de la qualité de service de la chaîne
· Supervision de la chaine
· Mise à jour des versions logicielles des outils constituants la chaine
Support aux équipes
· Accompagnement des équipes dans l’utilisation de la chaine
· Communication des standards de l’entreprise et des bonnes pratiques
· Garant de la bonne intégration des services logiciel au sein de la chaine
· Formation des équipes (inc. création de kits de formation)
Securité et Conformité de la chaine
· Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires
· Collaborer avec les architectes pour une chaine résiliente et un PCA
· Auditer régulièrement la sécurité et la conformité de la chaine
· Mettre en place les contrôles automatiques nécessaires (notamment autour de l’homologation IBM FS Cloud et PCI DSS)
Amélioration continue et automatisation
· Promotion d’une amélioration continue des pratiques
· Garant d’une standardisation de la chaine et du maintien d’une chaine à l’état de l’art
· Automatisation régulière des outils
· Veille technologique
Assurance Qualité
· Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l’avancement des développements et la qualité du logiciel
Profil recherché
RÔLE & RESPONSABILITE
L’ingénieur DevSecOps assure la conception, l’évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire.
Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l’observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l’adoption des bonnes pratiques DevSecOps, et contribue à l’amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD.
LOCALISATION : Paris (Métro Cour St Emilion)
CONDITIONS DE TELETRAVAIL
100% sur site les 3 premiers mois
3 jours/semaine de présence obligatoire sur site après les 3 mois
COMPETENCES REQUISES
Techniques :
· Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management.
· Très bonne connaissance des environnements Cloud et des technologies d’orchestration (Docker, Kubernetes, Helm, ArgoCD…).
· Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…)
· Environnement IBM Cloud / Red Hat Openshift
· Expérience Jenkins
Personnelles :
· Vision globale, sens de l’architecture et esprit d’amélioration continue.
· Excellente communication, pédagogie et sens du service.
· Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…).
· Capacité à gérer le stress et les priorités.
· Sens de l’organisation et rigueur.
QUALIFICATIONS ET EXPERIENCES
Formation :
· Diplôme d’ingénieur
Expérience professionnelle :
· Minimum 5 ans d’expérience en tant qu’ingénieur DevSec
· Ops
· Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins).
· Expérience en développement et intégration de tests
· Familiarité avec l’IA générative (Claude, Copilot…) appréciée pour contribuer à l’optimisation des pipelines CI/CD.
· Certifications appréciées :
Kubernetes (CKA/CKAD)
GitLab
Environnement de travail
RÔLE & RESPONSABILITE
L’ingénieur DevSecOps assure la conception, l’évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire.
Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l’observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l’adoption des bonnes pratiques DevSecOps, et contribue à l’amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD.
LOCALISATION : Paris (Métro Cour St Emilion)
CONDITIONS DE TELETRAVAIL
100% sur site les 3 premiers mois
3 jours/semaine de présence obligatoire sur site après les 3 mois
COMPETENCES REQUISES
Techniques :
· Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management.
· Très bonne connaissance des environnements Cloud et des technologies d’orchestration (Docker, Kubernetes, Helm, ArgoCD…).
· Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…)
· Environnement IBM Cloud / Red Hat Openshift
· Expérience Jenkins
Personnelles :
· Vision globale, sens de l’architecture et esprit d’amélioration continue.
· Excellente communication, pédagogie et sens du service.
· Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…).
· Capacité à gérer le stress et les priorités.
· Sens de l’organisation et rigueur.
QUALIFICATIONS ET EXPERIENCES
Formation :
· Diplôme d’ingénieur
Expérience professionnelle :
· Minimum 5 ans d’expérience en tant qu’ingénieur DevSec
· Ops
· Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins).
· Expérience en développement et intégration de tests
· Familiarité avec l’IA générative (Claude, Copilot…) appréciée pour contribuer à l’optimisation des pipelines CI/CD.
· Certifications appréciées :
Kubernetes (CKA/CKAD)
GitLab
MISSIONS
Mise en place d’une chaîne d’intégration et de déploiement continue à l’état de l’art
· Mise en place d’une chaine CICD à l’état de l’art permettant le build et le déploiement d’applications Cloud (GitLab Ultimate)
· Support et maintenance d’une chaine CICD existante assurant le déploiement d’applications sur un modèle On Premise existant ou Cloud sur l’outillage cible (Jenkins)
· Intégration de tests de sécurité en intégrant des outils SAST/DAST à l’état de l’art pour identifier et corriger des vulnérabilités dès les premières étapes de développement
· Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS)
· Garant de la bonne disponibilité de la chaines CICD
· Support aux équipes dans l’adoption de la chaine et de ses évolutions
· Mise en place de mécanismes d’"Observabilité" du pipeline CICD
· Maintien & évolution d’outils de traçabilité des tests (de la stratégie de test jusqu’au rapports d’exécution)
· Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation
· Documentation (Doc As Code) de la chaine pour son usage et son exploitation
Maintien en condition de la plateforme CICD
· Garant de la qualité de service de la chaîne
· Supervision de la chaine
· Mise à jour des versions logicielles des outils constituants la chaine
Support aux équipes
· Accompagnement des équipes dans l’utilisation de la chaine
· Communication des standards de l’entreprise et des bonnes pratiques
· Garant de la bonne intégration des services logiciel au sein de la chaine
· Formation des équipes (inc. création de kits de formation)
Securité et Conformité de la chaine
· Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires
· Collaborer avec les architectes pour une chaine résiliente et un PCA
· Auditer régulièrement la sécurité et la conformité de la chaine
· Mettre en place les contrôles automatiques nécessaires (notamment autour de l’homologation IBM FS Cloud et PCI DSS)
Amélioration continue et automatisation
· Promotion d’une amélioration continue des pratiques
· Garant d’une standardisation de la chaine et du maintien d’une chaine à l’état de l’art
· Automatisation régulière des outils
· Veille technologique
Assurance Qualité
· Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l’avancement des développements et la qualité du logiciel
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
DevSecOps
CAT-AMANIA
