Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Test dynamique de sécurité des applications (DAST)
Proxiad
Accompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT - Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe Toolchain CICD, applications internes) - Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) - Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) - Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) - Participation à la rédaction et à la mise à jour de procédures Cyber - (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine - (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
La prestation vise à accompagner l'équipe AMIA du CSC VOLT au sein de la DSIN Commerce du client dans la mise en place et la gouvernance d'un catalogue de « skills » d'IA agentique réutilisables à l'échelle de la DSIN. Le consultant interviendra comme référent opérationnel pour structurer, qualifier, sécuriser et industrialiser ces compétences IA, tout en favorisant leur partage entre les projets et leur intégration dans l'écosystème de l'entreprise. Il jouera un rôle de pivot entre les équipes de développement, la communauté i42 et les métiers afin d'accélérer l'adoption de l'IA agentique dans un cadre maîtrisé et sécurisé. La mission couvre l'ensemble du cycle de vie des skills : recensement et qualification des composants existants, définition du catalogue et des standards de packaging, mise en place des processus de gouvernance et d'onboarding, automatisation des contrôles qualité et sécurité au travers de pipelines CI/CD, ainsi que revue de code et validation technique des nouvelles contributions. Le titulaire devra également proposer des solutions simples permettant aux utilisateurs métiers de découvrir et d'exploiter les skills, en lien avec le projet GenIAL et les initiatives IA de l'entreprise.
Contexte : Dans le cadre du renforcement de notre dispositif de cybersécurité au sein de notre direction des systèmes d'information, nous recherchons un(e) Security Champion spécialisé(e) sur les métiers du Crédit. Véritable relais entre les équipes de développement, les chefs de projets et la filière Sécurité (RSSI/CISO), vous intégrez un grand compte bancaire pour porter la culture de la sécurité au cœur de nos applications de financement. Vos missions principales : Sensibilisation et Accompagnement : Évangéliser les équipes de delivery et les architectes aux bonnes pratiques de sécurité (OWASP, Secure by Design) appliquées aux spécificités du crédit (scoring, gestion des risques, octroi, décaissement, réglementations bancaires). Analyse de Risques : Contribuer à l'analyse des risques et à la revue de sécurité des architectures applicatives et des flux de données sensibles (données personnelles et financières). Coordination et Support : Assurer l'interface opérationnelle avec les équipes de sécurité centrales pour le suivi des vulnérabilités, la remédiation et la mise en conformité. Tests et Contrôles : Faciliter la réalisation des tests d'intrusion, des revues de code et du déploiement des outils de sécurité intégrés aux pipelines CI/CD (DevSecOps). Veille et Conformité : Veiller au respect des exigences réglementaires et normatives du secteur bancaire et financier (RGPD, ACPR, PCI-DSS selon périmètre).
Notre client recherche un formateur DevSecOps H/F pour une mission en freelance au sein de sa direction de la transformation. Mission En tant que tel vos missions seront de: * Accompagner les équipes dans l'utilisation des outils, plateformes et à la compréhension des bonnes pratiques * Les outils sont: Bitbucket, Jenkins, Gitlab CI, ArgoCD, XL Deploy, XL Release, Openshift et Terraform * Créer des contenus de formation et e Learnings
Qui sommes-nous ? Anafi Consulting est un cabinet de conseil spécialisé dans les transformations technologiques et organisationnelles. Nous accompagnons nos clients grands comptes dans leurs projets stratégiques autour du Cloud, du DevOps, de la Cybersécurité, du développement applicatif et de l'industrialisation IT, avec une approche combinant expertise technique, accompagnement des équipes et transmission des bonnes pratiques. Votre rôle Nous recherchons un(e) Formateur·rice / Expert·e DevSecOps & CI/CD pour accompagner des équipes de développement dans leur montée en compétence et l'adoption de pratiques de développement et d'industrialisation communes. La mission combine une forte dimension de formation et de transmission avec une expertise concrète des environnements DevOps / DevSecOps. Vous devrez être capable d'expliquer simplement les concepts, mais surtout leur application concrète dans les projets, en vous appuyant sur votre propre expérience des outils et des environnements de développement. Vos missions principales Formation & Acculturation Concevoir, animer et faire évoluer des parcours de formation autour du DevOps, DevSecOps et CI/CD. Former les développeurs aux outils et pratiques utilisés au quotidien. Construire des supports, labs, démonstrations et exercices pratiques. Adapter les formations au niveau et aux besoins des différentes équipes. Accompagner les collaborateurs dans l'appropriation des standards et bonnes pratiques. Participer à des actions d'acculturation : workshops, ateliers pratiques, serious games ou communautés techniques. CI/CD & Industrialisation Former et accompagner les équipes sur la construction et l'utilisation des chaînes CI/CD. Promouvoir les bonnes pratiques autour de Git, GitLab/Bitbucket, Jenkins, XL Deploy / XL Release et outils associés. Accompagner les évolutions et migrations des outils de l'usine logicielle. Sensibiliser aux principes d'automatisation, de qualité et de sécurisation du delivery. Transmettre les bonnes pratiques de conteneurisation et de déploiement sur Kubernetes / OpenShift. DevSecOps & Qualité Diffuser les bonnes pratiques DevSecOps tout au long du cycle de développement. Sensibiliser aux recommandations OWASP / AppSec et aux principes de sécurisation applicative. Accompagner les équipes sur les pratiques Craft : Clean Code, TDD, BDD, GitFlow, automatisation des tests. Promouvoir l'intégration de la qualité et de la sécurité directement dans les pipelines CI/CD. Accompagnement des équipes Être à l'écoute des développeurs et adapter les contenus aux problématiques rencontrées sur le terrain. Identifier les besoins de montée en compétence et faire évoluer régulièrement les formations. Favoriser le partage de connaissances et l'autonomie des équipes. Contribuer à l'animation de communautés techniques et au partage des bonnes pratiques. Environnement technique CI/CD & DevOps Git / Bitbucket / GitLab Jenkins / Azure DevOps XL Deploy / XL Release SonarQube Artifactory Containers & Cloud Kubernetes OpenShift Docker / Podman AWS / Azure / GCP Infrastructure & Automatisation Ansible Terraform Linux / Windows Server Développement Python Java .NET JavaScript / TypeScript Tests & Qualité Selenium Cucumber Robot Framework XRay SonarQube Sécurité OWASP / AppSec Checkmarx Vault / CyberArk SAML Qualités recherchées Excellent sens de la pédagogie et de la transmission. Capacité à s'adapter à des interlocuteurs et niveaux techniques différents. Écoute, patience et excellent relationnel. Goût pour le partage et l'animation. Curiosité technique et volonté de rester proche du terrain. Autonomie et capacité à faire évoluer les contenus en fonction des besoins.
CONSULTANT DEVSECOPS COMPÉTENCES REQUISES ACCOMPAGNEMENT AUX BONNE PRATIQUES DEVSECOPS Confirmé DEVSECOPS Confirmé CI/CD Confirmé SÉCURITÉ Confirmé Descriptif de la mission Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante : • Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets • Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs • Animer la communauté Devops autour de la partie DevSecOps • Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité • Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications • Assister les responsables sécurité et les développeurs, • Organiser et piloter les audits des tests d'intrusion • Intégrer les phases de conception projet dans une approche "Security by Design" • Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité • Participer à l'amélioration continue de la CI/CD • Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités • Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Pilote de delivery (H/F) à Bordeaux, France. Contexte : Description de l'exigence : - Être responsable de la coordination technique et opérationnelle d'une équipe de développement/RUN dans le cadre de la livraison continue d'un produit ou service IT. - Veiller à la qualité, la performance et la fiabilité des livrables, tout en maintenant une dynamique d'amélioration continue. - Être en lien étroit avec l'ensemble de l'équipe produit, s'assurer que les exigences techniques sont bien comprises, prises en charge et suivies jusqu'à leur aboutissement. Description des activités : 1. Constitution et intégration de l'équipe • Participer à l'identification des profils techniques nécessaires à la réalisation du produit (développeurs, DevOps, architectes, etc.) • Contribuer au recrutement, à l'affectation ou à la montée en compétences des membres de l'équipe 2. Suivi des éléments techniques du produit • Travailler en lien avec les architectes et les leads devs pour assurer la conformité technique du produit aux standards • Assurer la bonne prise en compte des contraintes de performance, de sécurité, de résilience et de scalabilité • Suivre l'implémentation des solutions techniques, des livraisons, et des corrections d'anomalies • Participer aux activités de MCO 3. Animation de la dynamique d'amélioration continue • Suivre les indicateurs de performance des équipes de delivery (déploiements fréquents, délais de mise en production, taux de succès...) • Identifier les points de friction dans le cycle de développement et proposer des actions correctives ou préventives. • Promouvoir les pratiques DevOps, CI/CD, tests automatisés et l'automatisation des déploiements • Organiser des rituels réguliers d'amélioration continue 4. Participation au Gameday RUN • Organiser ou contribuer aux Gamedays (tests de résilience / de montée en charge / de gestion d'incidents en conditions réelles) • Mettre à l'épreuve la robustesse du système en simulant des incidents techniques (panne réseau, indisponibilité de services, etc.) • Tirer des enseignements concrets des Gamedays pour renforcer la fiabilité du produit et améliorer les plans de continuité d'activité 5. Communication et coordination • Servir de point de contact privilégié • Préparer des comités techniques ou de suivi
Poste : DevSecOps Supply Chain Contexte : Projet de sécurisation Supply Chain de développement avec la mise en place des choses suivantes : Missions : La capacité de déployer des repos locaux (Linux, PyPi, NPM, Nuget, Docker…) en DMZ avec la mise en place de temporisation de téléchargement (24 à 48h) : La capacité, si besoin, pour AzureDevOps d'agir comme proxy pour les gestionnaires de paquet récupérés lors des développements sur TFS Un acteur souverain, Aikido Sécurity (Belge), leader mondial sur le sujet, permettant de déploiement d'outils de vérification des paquets Définir une architecture / un design puis aider à la mise en œuvre + transfert de compétence. Besoin vraie expérience sur la supply chain logiciel. Informations complémentaires : Lieu : Lyon Démarrage : Courant ou fin septembre 2026 Durée : 60 jours (renouvelable) Télétravail : 10 jours/mois Contrat : CDI/Freelance
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 17 un DevSeCops H/F H/F dans le cadre d'un CDI. Rattaché(e) au responsable de la sécurité opérationnelle, vous participerez à la sécurisation et au maintien des standards de sécurité liés au développements logiciels. A ce titre vos principales responsabilités seront les suivantes : - Intégrer la sécurité dès la conception et tout au long du cycle de vie des applications (Shift Left Security). - Automatiser les processus de déploiement, de monitoring et de sécurité (CI/CD, IaC). - Collaborer avec les équipes Dev, Ops et Sécurité pour implémenter les meilleures pratiques DevSecOps. - Configurer et maintenir les outils de sécurité (SAST, DAST, SCA, etc.). - Surveiller et analyser les vulnérabilités, proposer et implémenter des correctifs. - Participer à l'amélioration continue des infrastructures cloud). - Documenter les processus, les bonnes pratiques et les procédures de sécurité.
Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU. Missions principalesAuditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections Sécuriser les pipelines CI/CD et mettre en place des security gates Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation Gérer les secrets et intégrer Azure Key Vault Mettre en œuvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
RÔLE & RESPONSABILITE L'ingénieur DevSecOps assure la conception, l'évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l'observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l'adoption des bonnes pratiques DevSecOps, et contribue à l'amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. LOCALISATION : Paris (Métro Cour St Emilion) CONDITIONS DE TELETRAVAIL 100% sur site les 3 premiers mois 3 jours/semaine de présence obligatoire sur site après les 3 mois COMPETENCES REQUISES Techniques : · Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management. · Très bonne connaissance des environnements Cloud et des technologies d'orchestration (Docker, Kubernetes, Helm, ArgoCD…). · Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…) · Environnement IBM Cloud / Red Hat Openshift · Expérience Jenkins Personnelles : · Vision globale, sens de l'architecture et esprit d'amélioration continue. · Excellente communication, pédagogie et sens du service. · Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…). · Capacité à gérer le stress et les priorités. · Sens de l'organisation et rigueur. QUALIFICATIONS ET EXPERIENCES Formation : · Diplôme d'ingénieur Expérience professionnelle : · Minimum 5 ans d'expérience en tant qu'ingénieur DevSec · Ops · Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins). · Expérience en développement et intégration de tests · Familiarité avec l'IA générative (Claude, Copilot…) appréciée pour contribuer à l'optimisation des pipelines CI/CD. · Certifications appréciées : Kubernetes (CKA/CKAD) GitLab MISSIONS Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art · Mise en place d'une chaine CICD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate) · Support et maintenance d'une chaine CICD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l'adoption de la chaine et de ses évolutions · Mise en place de mécanismes d'"Observabilité" du pipeline CICD · Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'au rapports d'exécution) · Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l'utilisation de la chaine · Communication des standards de l'entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d'une amélioration continue des pratiques · Garant d'une standardisation de la chaine et du maintien d'une chaine à l'état de l'art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel
Deux ans pour ancrer la culture DevOps dans les équipes IT d'un grand groupe bancaire : une mission de coach, à mener avec les mains dans les outils. La direction en charge de la transformation technologique accompagne l'ensemble des équipes IT du groupe sur le cloud, le DevSecOps, l'intégration continue et le déploiement continu. Vous rejoignez l'équipe qui porte cet accompagnement : vous aidez les équipes à s'approprier les infrastructures agiles, et votre discours sur la culture DevOps (CALMS) s'appuie sur une maîtrise réelle des chaînes CI/CD. Fonctionnement en agile, contexte CI/CD. Vos principales missions : Accompagner les équipes IT dans l'utilisation des chaînes CI/CD et des plateformes de conteneurs, jusqu'à leur autonomie. Tenir le référentiel de pratiques DevSecOps et agiles : le définir, le déployer, le faire évoluer selon les retours des équipes et l'état de l'art. Construire et animer le parcours de formation : sessions de sensibilisation, formations de niveau expert pour chaque fonction des équipes agiles. Participer au cadrage des projets et à la constitution des équipes, en proposant l'organisation la plus adaptée aux contraintes. Animer la communauté des Scrum Masters : mécanismes d'échange, montée en niveau. Sensibiliser les équipes aux nouvelles techniques de développement (craftsmanship) et accompagner le changement. Ce que la mission vous apporte : Une mission longue (2 ans), le temps de voir les pratiques s'installer. Un impact démultiplié : vos pratiques sont reprises par des dizaines d'équipes. Une double casquette rare : coach reconnu et technicien crédible sur GitLab CI, ArgoCD, OpenShift. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
Faire adopter le DevSecOps par les équipes IT d'un grand groupe bancaire : un rôle de coach, adossé à une vraie pratique technique des chaînes CI/CD. Au sein de la direction en charge de la transformation technologique, l'équipe accompagne les équipes IT du groupe sur les solutions cloud, le DevSecOps, l'intégration et le déploiement continus. Vous aidez ces équipes à tirer parti des infrastructures agiles mises à leur disposition et vous diffusez la culture DevOps (CALMS) en l'appuyant sur des démonstrations concrètes. L'équipe fonctionne en agile, dans un contexte CI/CD. Vos principales missions : Coacher les équipes projet dans l'usage des chaînes CI/CD et des plateformes de conteneurs. Diffuser la culture DevOps (CALMS) et les pratiques DevSecOps, en les adaptant au contexte de chaque équipe. Définir les pratiques de référence, s'assurer de leur déploiement et les faire évoluer d'après les retours du terrain. Préparer et animer des formations, de la sensibilisation au niveau expert (Product Owners, Scrum Masters, développeurs, testeurs). Intervenir dès le cadrage des projets pour aider à constituer des équipes adaptées. Animer la communauté des Scrum Masters et accompagner le changement à tous les niveaux de l'organisation. Ce que la mission vous apporte : Un périmètre transverse : toutes les équipes IT du groupe, pas un seul projet. Un rôle qui mêle coaching et technique — GitLab CI, ArgoCD et OpenShift au quotidien. Une mission de 9 mois, de début octobre à fin juin. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
Gouvernance, gestion des risques et conformité (GRC)
+2
Mindquest
1. Contexte Dans le cadre du développement de ses plateformes digitales stratégiques à dimension internationale, un acteur majeur du secteur des services et de l'ingénierie recherche un Cybersecurity Specialist / Cybersecurity Lead. Le consultant intégrera une organisation dédiée aux plateformes digitales et interviendra sur des environnements tels que GitHub Enterprise, Atlassian, API Management, plateformes d'intégration, Web Factory, BIM et IA. Il aura un rôle transverse de Cybersecurity SPOC, en lien étroit avec les équipes produits, les responsables de services, les équipes architecture ainsi que les responsables cybersécurité. 2. Mission Le consultant sera notamment en charge de : Piloter les sujets Gouvernance, Risk & Compliance : analyses de risques, audits, plans de remédiation et collecte des preuves de conformité. Suivre et analyser les KPIs de cybersécurité et contribuer au reporting de la posture sécurité. Définir et maintenir les frameworks Secure Development / DevSecOps et les contrôles de sécurité intégrés aux pipelines CI/CD. Organiser et coordonner les tests d'intrusion, revues de vulnérabilités et assessments de sécurité. Participer aux revues d'architecture, Design Authority et Architecture Boards. Réaliser des security architecture reviews et des analyses de menaces. Coordonner les sujets de logging, monitoring et intégration au CSIRT. Contribuer aux activités de PRA/DRP, gestion de crise et exercices de résilience. Définir et promouvoir les standards, politiques et bonnes pratiques de sécurité. Accompagner les activités liées à la certification ISO 27001. Assurer la coordination cybersécurité avec les fournisseurs, éditeurs et prestataires de services managés. Conseiller les Product Owners, Engineering Leads et Service Managers sur les exigences de sécurité.