Offre d'emploi PGO - Senior DevSecOps
Nanterre (92)
Deodis
Partager cette offre
Pour le compte de l’un de nos clients, acteur majeur du secteur de l’assurance, nous recherchons un Senior DevSecOps / Secure DevOps pour accompagner les équipes dans le renforcement de la sécurité du cycle de développement logiciel.
Dans un contexte de transformation et d’industrialisation des pratiques DevSecOps, le client souhaite renforcer son dispositif avec un profil expérimenté, capable d’intervenir à la croisée des enjeux développement, architecture, DevOps et cybersécurité.
Le poste s’adresse à un profil de niveau Tech Lead / Architecte, disposant idéalement d’une expérience préalable en développement et d’un réel intérêt pour les problématiques de cybersécurité.
ContexteLes pratiques et compétences liées au développement sont actuellement fortement intégrées à l’environnement GitHub / GitHub Copilot.
L’objectif de la mission est notamment d’accompagner les équipes dans l’intégration de la sécurité au sein du cycle de développement et de renforcer les pratiques Secure by Design / DevSecOps.
Vous interviendrez dans un environnement où les enjeux de sécurité doivent être pris en compte le plus en amont possible, directement au sein des processus et chaînes de développement.
Vos principales responsabilitésEn tant que Senior DevSecOps / Secure DevOps, vous serez notamment amené à :
Accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité
Définir et promouvoir les principes DevSecOps / Secure DevOps
Contribuer à l’intégration de la sécurité dans les chaînes CI/CD
Participer à la définition et à l’évolution des standards de sécurité applicative
Accompagner les équipes dans l’identification, l’analyse et la remédiation des vulnérabilités
Définir ou challenger les mécanismes de contrôle de sécurité au sein des pipelines
Contribuer aux choix techniques et d’architecture liés à la sécurisation des applications
Faire le lien entre les équipes de développement, les équipes DevOps, les architectes et les équipes Cyber
Participer à l’industrialisation des contrôles de sécurité
Être force de proposition sur l’amélioration continue des pratiques Secure DevOps
Profil recherché
La maîtrise des principales méthodes et outils d’analyse de sécurité applicative est indispensable.
Vous maîtrisez notamment les approches :
SAST – Static Application Security Testing
SCA – Software Composition Analysis
DAST – Dynamic Application Security Testing
Vous disposez également d'une bonne compréhension :
Des chaînes CI/CD
Des pratiques DevOps / DevSecOps
Des problématiques de sécurité applicative
Des environnements de développement modernes
Des enjeux liés à la gestion des dépendances et des vulnérabilités
Des principes de Secure Coding et Secure by Design
Des environnements Git / GitHub
Une connaissance de GitHub Copilot et de son intégration dans les pratiques de développement constitue un plus.
Profil recherchéNous recherchons un profil Senior, situé entre Tech Lead et Architecte, capable d’avoir une vision transverse tout en restant suffisamment proche des problématiques techniques et du développement.
Le profil idéal dispose :
D'une expérience significative en DevSecOps / Secure DevOps
D'une solide culture développement logiciel
Idéalement d'un parcours initial en tant que développeur, avec une évolution vers le DevOps et/ou la cybersécurité
D'une bonne maîtrise des pratiques de sécurité applicative
D'une capacité à challenger les choix techniques et architecturaux
D'une expérience dans l'accompagnement d'équipes de développement
D'une véritable appétence pour la cybersécurité
Nous recherchons avant tout une personne capable de faire le lien entre le monde du développement et celui de la Cyber, avec suffisamment de recul pour porter une vision d’architecture et suffisamment de pragmatisme pour accompagner les équipes dans la mise en œuvre.
Environnement de travail
Au-delà de l’expertise technique, nous recherchons un profil :
Autonome et force de proposition
Pédagogue et capable de faire monter les équipes en compétence
À l’aise avec des interlocuteurs techniques variés
Capable de vulgariser les enjeux de cybersécurité auprès des développeurs
Doté d’une forte culture technique
Passionné par les sujets Cyber et sécurité applicative
Capable de prendre de la hauteur tout en restant proche des enjeux opérationnels
2 jours de télétravail par semaine
Découvrir Deodis
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
PGO - Senior DevSecOps
Deodis