Digistrat consulting

Offre d'emploi AppSec / DevSecOps / SENIOR (9 ans et plus)

Paris (75)

Digistrat consulting

Publiée le 10/06/2026

Partager cette offre

💡Objectif global :
Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme.
Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité

💡Description détaillée Le contexte de la mission :
L'équipe a pour mission d'accompagner les directions informatiques dans la sécurisation de leurs projets et de sensibiliser/coacher les communautés de développeurs aux pratiques de développement sécurisé.
Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le Groupe construit sa nouvelle usine logicielle.
L’objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe.

💡Missions Principales :
Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront :
Conception et industrialisation de la sécurité (Shift Left) :
Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe.
Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab.
Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release).
Accompagnement et Support aux projets :
Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation).
Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs.
Maintien en condition opérationnelle et amélioration :
Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution).
💡Responsabilités principales :
· Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place. auditer le code produit par les développeurs
Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé
Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé
Participer à la maintenance des outils en place
Outils de SAST, SCA, RASP, DAST... mais également des agrégateurs de vulnérabilités

Profil recherché

💡Compétences Requises
Profil et Compétences recherchés
Compétences Techniques indispensables (Hard Skills) :
Expertise GitLab CI/CD : Expérience avérée dans la création de templates CI/CD complexes, managés et partagés à l'échelle d'une grande entreprise (mécanismes d'include, de catalogue de composants, de variables de CI, etc.).
Outils de Sécurité Applicative (AST) : Pratique opérationnelle des solutions du marché, notamment Checkmarx (SAST/SCA), Qualys WAS (DAST) ou équivalents, et de leur intégration via API ou CLI dans des pipelines.
Écosystème DevOps & SDLC : Bonne maîtrise de l'environnement legacy et cible : GitLab, Jenkins, Bitbucket, XL Deploy, XL Release.
Culture Security-as-Code : Capacité à traduire des exigences de conformité sécuritaire en lignes de code et configurations automatisées.


Compétences transverses (Soft Skills) :
Pédagogie et communication : Capacité à vulgariser les sujets de sécurité auprès des développeurs et à animer des sessions d'accompagnement.
Esprit de collaboration : Rôle charnière entre l'équipe Sécurité Applicative (DIS-SCV-CCA) et l'équipe Usine Logicielle.
Rigueur et rédaction : Capacité à produire une documentation claire, structurée et facilement actionnable.
GitLab CI/CD - Expert - Impératif
Sécurité Applicative (AST) - Expert - Impératif
Écosystème DevOps & SDLC - Expert - Impératif
Culture Security-as-Code - Confirmé - Important

Compétences clés / Obligatoire
GitLab CI/CD
Sécurité applicative
Écosystème DevOps & SDLC
Culture Security-as-Code

 Niveau  N4 - Expert

Environnement de travail

🏭 Secteurs stratégiques : Banque d’investissement

🗓 Démarrage : ASAP

PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI

Géolocalisation : Ile de France. La mission comporte deux à trois jours de télétravail par semaine.

Il s'agit à la fois d'un environnement stimulant, challengeant et ouvert à l'apprentissage permanent.

Paris, France
< 20 salariés
ESN
Qui sommes-nous ? Digistrat Consulting est un cabinet de conseil spécialisé en finance de marché. Nous proposons des prestations à forte valeur ajoutée avec une expertise à la fois au niveau des technologies de pointe et également en terme des méthodologies. Nos clients sont principalement des banques d’investissements que nous accompagnons dans leurs projets IT les plus stratégiques à travers notre expertise : - Technique #.NET #C# #AngularJS #BigData #Java #Hadoop #NoSQL - Métier #Pricing #P&L #Risque - Gestion de projet #Agile #Scrum #Craftsmanship #Kanban Nos points de différenciation sur le marché : -L’entreprise a été créée par deux ingénieurs -L’homogénéité et la qualité des profils de nos consultants -Société à taille humaine et esprit start-up.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

AppSec / DevSecOps / SENIOR (9 ans et plus)

Digistrat consulting

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous