Mission freelance Ingénieur DevSecOps – CI/CD & Sécurité des pipelines
Île-de-France
Deodis
Partager cette offre
Au sein d’un programme DevSecOps, vous interviendrez dans un environnement IT complexe afin de transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception selon une approche « Shift Left ». Vous participerez à la mise en œuvre d’une gouvernance transverse autour des bonnes pratiques DevOps et CI/CD, accompagnerez les équipes de développement dans l’adoption et l’utilisation des outils DevOps/DevSecOps et contribuerez à la standardisation, l’industrialisation et l’automatisation des chaînes de livraison. Vous serez notamment chargé de sécuriser les pipelines en intégrant de manière systématique et automatisée les contrôles de sécurité et de qualité du code, d’accompagner la remédiation des vulnérabilités et d’optimiser les processus de build, tests, déploiement et release. Vous travaillerez en forte interaction avec les équipes de développement, sécurité, production, architecture et applicatives, tout en contribuant à la diffusion d’une culture DevSecOps, au transfert de compétences et à la mise en place d’indicateurs permettant de mesurer et d’améliorer l’efficacité des pipelines.
Profil recherché
Ingénieur DevOps / DevSecOps confirmé, disposant idéalement de 6 à 9 ans d’expérience dans des environnements IT complexes. Le profil devra maîtriser les chaînes CI/CD et les outils Jenkins, Azure DevOps et GitLab, ainsi que les solutions de sécurité Checkmarx (SAST) et JFrog Xray (SCA). Une expertise pratique de Kubernetes / OpenShift, des connaissances en programmation et une bonne compréhension des processus de remédiation des vulnérabilités sont attendues. La maîtrise de XLDeploy et XLRelease constitue un avantage significatif. Le consultant devra également être capable de travailler en transverse avec les équipes développement, sécurité, production et architecture, d’accompagner les développeurs, de vulgariser les problématiques de sécurité et de produire une documentation technique claire. Un anglais professionnel écrit et oral est requis.
Environnement de travail
Contexte : environnement IT bancaire complexe, au sein d’équipes supportant les activités Global Markets & Risks
Méthodologies : DevOps, DevSecOps, Shift Left, CI/CD, industrialisation et automatisation
CI/CD & gestion de code : Jenkins, Azure DevOps, GitLab, Gitflow
Sécurité applicative : Checkmarx (SAST), JFrog Xray (SCA), analyse et remédiation des vulnérabilités
Conteneurisation & orchestration : Kubernetes, OpenShift
Déploiement & Release Management : XLDeploy, XLRelease
Activités techniques : build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code, gestion des packages, automatisation des déploiements et des releases, dashboarding
Organisation : interactions transverses avec les équipes Développement, Sécurité/AppSec, Production/Ops, Architecture et équipes applicatives
Langue : anglais professionnel écrit et oral.
Découvrir Deodis
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur DevSecOps – CI/CD & Sécurité des pipelines
Deodis