Partager cette offre
Dans le cadre du renforcement de la sécurité de ses systèmes d’information, nous recherchons un Expert Sécurité / DevSecOps pour intégrer une cellule SSI et intervenir directement en appui du RSSI.
La mission combine mise en œuvre technique de la sécurité, automatisation, accompagnement des équipes DevOps et contribution à la gouvernance SSI.
Vos principales missions seront :
Concevoir et développer des rôles Ansible afin d’automatiser l’installation et la configuration sécurisée des services et applications.
Automatiser les contrôles de sécurité au sein des pipelines CI/CD GitLab.
Développer des scripts d’automatisation répondant aux différents besoins de sécurité.
Conseiller les équipes DevOps dans la sécurisation des systèmes.
Accompagner quotidiennement les développeurs dans la sécurisation de leurs scripts et applications.
Réaliser des revues de sécurité sur les playbooks Ansible, les configurations Terraform et le code applicatif.
Participer à la mise en place des mécanismes de détection des incidents de sécurité.
Contribuer au traitement des incidents et des vulnérabilités en collaboration avec les différents partenaires.
Implémenter les actions techniques prioritaires définies dans la Roadmap SSI.
Produire la documentation technique, les dossiers d’architecture et les guides pratiques à destination des équipes.
Former et sensibiliser les équipes de développement aux bonnes pratiques de sécurité.
Participer à la rédaction des règles et procédures de sécurité : PAS, PMCS, PGI, PGC.
Participer aux commissions et pré-commissions d’homologation, comités de suivi et différentes instances SSI.
Contribuer au suivi des plans d’actions et à la mise à jour des tableaux de bord SSI.
Identifier les blocages, proposer des solutions et contribuer à l’estimation des charges et à la planification des chantiers de sécurité.
Profil recherché
Nous recherchons un profil disposant d’une solide expérience en sécurité des systèmes et DevSecOps, capable d’intervenir de manière concrète sur les environnements techniques tout en accompagnant les équipes.
Les compétences recherchées sont notamment :
Ansible : conception et développement de rôles/playbooks.
GitLab CI/CD : intégration et automatisation des contrôles de sécurité.
Terraform et pratiques Infrastructure as Code.
Scripting et automatisation.
Sécurisation des systèmes et applications.
Gestion et traitement des vulnérabilités.
Détection et traitement des incidents de sécurité.
Revue de code et analyse de configurations sous l’angle sécurité.
Connaissance des environnements DevOps / DevSecOps.
Rédaction de documentation technique et de procédures SSI.
Une connaissance des processus d’homologation SSI et des référentiels associés constitue un réel avantage.
Au-delà de l’expertise technique, le poste nécessite une bonne capacité à transmettre ses connaissances et accompagner les développeurs. Vous êtes autonome, pédagogue, rigoureux et capable d’être force de proposition auprès du RSSI comme des équipes techniques.
Environnement de travail
Démarrage : ASAP
Localisation : Paris.
Télétravail : 2 jours/ semaine après une intégration sur site de 3 mois.
Environnement technique : Ansible, GitLab CI/CD, Terraform, scripting, DevOps / DevSecOps.
Contexte : cellule SSI, en appui direct du RSSI et en interaction quotidienne avec les équipes DevOps et développement.
Anglais : technique.
Habilitation : nationalité française requise.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert sécurité / DevSecops (H/F)
HELIS
