Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Dans le cadre d'un projet stratégique autour de l'Intelligence Artificielle et du Cloud, nous recherchons un Expert Cybersécurité IA afin d'accompagner les équipes techniques dans la sécurisation de plateformes GenAI et des services Cloud Microsoft. Vos missionsAccompagner les équipes projets sur les problématiques de cybersécurité liées aux solutions d'IA générative. Réaliser des analyses de risques et produire les dossiers de sécurité. Définir les exigences de sécurité et accompagner leur mise en œuvre. Participer à la sécurisation des plateformes Microsoft Azure et des environnements GenAI. Réaliser des revues de sécurité des développements et des architectures. Mettre en œuvre des contrôles de sécurité et accompagner les équipes DevSecOps. Participer à la définition des standards, bonnes pratiques et recommandations de sécurité. Environnement techniqueMicrosoft Azure Microsoft 365, Azure Cognitive Services Microsoft Copilot, Fabric, Power Platform, Azure ML Defender for Cloud, Microsoft Sentinel, Purview Terraform, Bicep CI/CD, DevSecOps RBAC, MFA, Conditional Access, Privileged Identity Management (PIM) Python, PowerShell Compétences recherchéesSolide expertise en cybersécurité Cloud Azure. Expérience des environnements IA Générative (LLM, Copilot, Azure AI…). Bonne maîtrise des risques liés aux LLM (Prompt Injection, Data Leakage, Model Poisoning…). Connaissance des référentiels OWASP Top 10 LLM, MITRE ATLAS et NIST AI. Expérience en automatisation des contrôles de sécurité. Anglais professionnel. ProfilExpérience confirmée en cybersécurité Cloud et DevSecOps. Capacité à intervenir aussi bien sur les aspects techniques que sur la gouvernance sécurité. Esprit d'analyse, autonomie et excellent relationnel. Expérience en environnement Agile appréciée.
Au sein de la Direction SI d'un grand groupe industriel, leader européen dans le secteur de l'énergie et du transport de flux, vous rejoindrez l'équipe System Team (5 personnes) en charge de la construction des socles AWS de la chaîne de valeur Gestion des Actifs Industriels. Cette équipe est responsable de la construction et de la maintenance du socle cloud AWS pour l'ensemble des équipes produits de la chaîne de valeur, et se réorganise afin de renforcer sa proximité avec elles. Par ailleurs, un grand programme de transformation du métier de l'exploitant amène une refonte profonde des processus métiers et des applications SI sous-jacentes. L'équipe cherche donc à se renforcer afin de soutenir l'activité de gestion du RUN existant simultanément à l'accompagnement des activités de BUILD du programme de transformation. Objectifs et livrables : L'équipe doit reprendre la maîtrise de l'obsolescence et préciser sa roadmap RUN. Les 6 premiers mois de la mission porteront sur : -Définir une stratégie de gestion de l'obsolescence AWS en lien avec le Cloud Business Office. -Définir une stratégie de gestion des vulnérabilités cyber en lien avec l'organisation globale de l'activité cyber. -Définir une stratégie de gestion des non-conformités cloud AWS (écarts par rapport au cadre cloud interne). -Contribuer à la construction de la roadmap obsolescence moyen terme avec le Tech Lead et le Lead Opérationnel de l'équipe. -Assurer le support au BUILD et l'accompagnement CI/CD à raison de 50% du temps. La mission évoluera ensuite vers une activité mixte BUILD / RUN autour des enjeux suivants : -Gérer, approvisionner et faire évoluer les différents socles AWS dans une approche Infra-as-Code en respect du cadre technologique Cloud. -Contribuer à l'amélioration, l'automatisation et la mise en conformité des produits en RUN en respect du cadre d'Exploitation. -Accompagner les équipes produits dans la résolution de leurs vulnérabilités cyber. -Documenter ou rétro-documenter le patrimoine technique des produits. -Veiller à l'efficience budgétaire des environnements et des outils du Produit (cadre FinOps / GreenOps). -Accompagner les équipes produits dans la mise en place et l'optimisation de leurs pipelines CI/CD afin de réduire les efforts de déploiement. -Réaliser les travaux dans le cadre de travail agile de l'équipe. -Accompagner, conseiller et former les Tech Leads des équipes produits à la compréhension et l'usage des solutions DevSecOps (rôle de mentoring). Localisation : Bois-Colombes (92) + déplacements ponctuels à Nantes (max 1x / mois) Télétravail : Hybride (2 jours par semaine minimum sur site, le reste en télétravail)
• Définir et maintenir les référentiels d'architecture plateforme (standards, patterns, technologies) et garantir la cohérence technique de bout en bout. • Concevoir les socles techniques transverses : IAM, Data stores, Kafka, CI/CD, /Docker/, observabilité et middlewares. • Définir et appliquer les standards de sécurité (0 Trust, DevSecOps, gestion des certificats et secrets, durcissement SI). • Piloter la gouvernance technique : roadmaps socles, gestion des obsolescences, participation aux comités d'architecture et arbitrages techniques. • Challenger les architectures applicatives des tribes et contribuer aux dossiers d'architecture des projets métiers. • Concevoir les modèles d'Infrastructure as Code (Terraform, Ansible, Helm) et normaliser les pratiques GitOps/CI/CD. • Apporter un support expert de niveau N3 lors d'incidents complexes. • Définir la vision long terme de la plateforme et construire les trajectoires d'évolution (cloud hybride, API management, IAM modernisé, AIOps). • Référentiels d'architecture plateforme (standards, patterns, guidelines techniques) • Roadmaps socles : patching, migrations, gestion des versions en fin de support • Modèles d'Infrastructure as Code (Terraform, Ansible, Helm) • Pipelines CI/CD génériques et patterns ArgoCD/GitOps normalisés • Dossiers d'architecture pour les projets métiers • Rapports de conformité, résultats d'audits et plans de remédiation • Vision stratégique long terme et trajectoires d'évolution de la plateforme
CONTEXTE DE LA MISSION Au sein de la DSI Corporate d'un grand groupe bancaire français, la sécurité est intégrée au cœur des cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités constitue une activité fondamentale pour la protection des actifs applicatifs et infrastructurels. L'équipe DevSecOps orchestre la détection, l'analyse et la remédiation des failles sur l'ensemble du périmètre technologique. Face à une augmentation des menaces et à la nécessité d'accélérer les cycles de correction, le dispositif cherche à renforcer sa capacité de pilotage en intégrant un prestataire expert chargé d'accompagner les équipes de développement dans la remédiation, tout en assurant un reporting rigoureux vers le management. RÔLE ET RESPONSABILITÉS PRINCIPALES Pilotage et accompagnement de la remédiation : Analyser et qualifier les vulnérabilités remontées par les outils de scan (SAST, SCA) et les audits externes Animer la priorisation des failles avec les équipes techniques selon criticité, exploitabilité et contexte métier Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable identifié Accompagner les équipes dans la définition et le suivi des plans d'action, avec soutien méthodologique et levée des blocages Suivi, reporting et amélioration continue : Maintenir et fiabiliser l'outil de suivi consolidé des vulnérabilités Produire les tableaux de bord et KPIs pour les instances de pilotage (comités opérationnels, revues sécurité, direction) Identifier et escalader les risques de dépassement de délais, vulnérabilités complexes ou orphelines Contribuer à l'amélioration continue des processus et outils de gestion des vulnérabilités LIVRABLES ATTENDUS Rapports d'analyse et de qualification des vulnérabilités (SAST, SCA, audits) Plans d'action de remédiation documentés et assignés par équipe Tableaux de bord de suivi des vulnérabilités (outil consolidé à jour) KPIs et indicateurs de performance destinés aux instances de pilotage Alertes et escalades formalisées sur les risques de non-conformité ou blocages Propositions d'amélioration des processus et outils DevSecOps
Je cherche pour un de mes client un Analyste Sécurité Offensive sur Maison Alfort Expérience : +7 années Localisation : Maison Alfort. 2jours de présentiel (lundi et jeudi)+ 3 jours de TT Mission longue - 3 ans Démarrage : Asap Contexte L'équipe CAS (Cellule d'Architecture Sécurité) au sein du pôle expertise de la direction Cyber Sécurité recherche un Analyste Sécurité Offensive pour renforcer ses activités offensives. Cela comprend : * Les pentests automatisés enrichis à l'IA dont la solution est en cours de sélection Pilotage des campagnes de Red teaming (4 par an) délégué Les pentests manuels, qui sont délégués à un prestataire externe Une Offre bug bounty à définir Missions Piloter des pentests automatisés enrichis à l'IA dont la solution est en cours de sélection Connaissance des solutions tels que (Horizon3 AI, Aikido, etc.) Organiser et planifier les pentests avec les équipes agiles Être en backup sur les pentests manuels Challenger les prestataires sur méthodologie et vulnérabilités Organiser et planifier les pentests avec les équipes agiles Suivre l'exécution des tests et collecter les livrables Participer à la stratégie offensive globale et les campagnes de red teaming * Valider le périmètre et le planning des campagnes Suivi opérationnel en lien avec l'équipe CAS Participer à l'appel d'offre bug bounty Participer à la définition du programme de bug bounty
Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un(e) Security Automation Engineer / DevSecOps afin de contribuer à l'automatisation des processus de sécurité et au maintien des plateformes de détection et de réponse aux incidents. Vos missionsAu sein d'une équipe de sécurité opérationnelle, vous participerez à l'évolution, l'automatisation et l'exploitation des plateformes de cybersécurité. À ce titre, vous serez notamment amené(e) à : Faire évoluer et maintenir les plateformes d'alerting et d'automatisation de la réponse aux incidents (SOAR). Développer et industrialiser les processus d'automatisation des opérations de cybersécurité. Intégrer de nouveaux outils de sécurité au sein de la plateforme existante. Participer à l'amélioration continue du monitoring et des mécanismes de supervision. Développer des scripts d'automatisation et d'administration. Contribuer à la maintenance et à l'évolution des plateformes de gestion des incidents et de suivi des investigations. Documenter les architectures, les développements et les procédures d'exploitation. Recueillir les besoins des équipes sécurité et proposer des améliorations techniques. Participer à la définition de la roadmap technique des plateformes. Assurer le maintien en conditions opérationnelles des solutions déployées. Environnement techniquePython Linux Shell Ansible SQL Git SOAR SIEM Monitoring API REST Automatisation DevSecOps Cybersécurité opérationnelle Qualités recherchéesAutonomie et sens des responsabilités. Esprit d'analyse et capacité à résoudre des problématiques complexes. Curiosité technique et goût pour l'automatisation. Bon relationnel et aptitude à collaborer avec des équipes pluridisciplinaires. Capacité d'adaptation dans un environnement agile et en constante évolution. Bon niveau d'anglais technique.
Hello ! Nous c'est WEKEY ! Nous ne sommes ni une ESN ni un cabinet de recrutement. Aaah mais qui sommes-nous alors ? Pour tout savoir sur nous et votre future mission c'est par ici 😁⬇ Vous êtes Ingénieur systèmes / Administrateur Linux expérimenté (orientation DevSecOps) H/F et vous recherchez une mission en freelance ? Nous avons le projet qu'il vous faut pour l'un de nos clients basé à Niort dans le secteur des assurances. CE QUI VOUS ATTEND👀 Dans le cadre de la mission votre rôle sera : Activités Run / MCOAssurer le maintien en condition opérationnelle des plateformes et produits d'identité. Garantir la disponibilité, la stabilité et la performance des environnements. Réaliser le troubleshooting avancé sur les incidents complexes. Analyser les causes racines et mettre en œuvre les actions correctives. Assurer le suivi des incidents, problèmes et demandes d'évolution. Participer aux astreintes ou dispositifs de support si nécessaire. Produire et maintenir la documentation technique et les procédures d'exploitation. Accompagnement des équipesAccompagner les squads dans l'adoption des bonnes pratiques DevSecOps. Apporter une expertise Linux et infrastructure auprès des équipes projets. Participer aux ateliers techniques et aux choix d'architecture. Assurer le transfert de compétences auprès des équipes internes. Collaborer avec les équipes cloud, infrastructure, sécurité et exploitation. Relations éditeurs et partenairesInteragir avec les éditeurs (Red Hat, HashiCorp) dans le cadre des incidents ou évolutions. Ouvrir et suivre les tickets de support. Participer aux études d'évolutions des solutions et des produits.
Contexte Dans le cadre de La tribu Identité, au sein des équipes Solutions Cloud et Infrastructures. Vous reporterez au manager de l'équipe Solutions Open de la DSIN Vous participerez activement aux activités Build et Run des squads et au programme de modernisation de la DSIN. MISSIONS : Accompagner les squads sur le développement, l'amélioration, la gestion et le maintien en condition opérationnelle de nos socles et produits d'Identité. Compétences clés • Troubleshooting avancé • Expertise Linux & services d'infrastructure • Relation éditeur (RedHat, HashiCorp)
CONTEXTE Client grand compte engagé dans la transformation de sa stratégie API Management et DevSecOps à l'échelle internationale (EMEA, UK, LATAM). L'équipe en charge des outils autour d'Apigee est composée de deux développeurs fullstack. La mission vise à remplacer un consultant actuellement en poste sur ce périmètre. Les enjeux portent sur la continuité des outils internes de gouvernance et de documentation Apigee, ainsi que sur le maintien des pipelines CI/CD associés. RÔLE ET RESPONSABILITÉS PRINCIPALES • Développement et maintenance de la plateforme de gouvernance API Apigee (automatisation et sécurisation de la création des composants API). • Développement du portail interne de documentation technique des API exposées sur Apigee. • Développement et maintenance du référentiel Apigee (application multi-tenant GCP, cartographie des liaisons entre composants API). • Conception et pilotage d'écosystèmes Cloud-native (GCP, Kubernetes, Terraform). • Gouvernance des plateformes Apigee X. • Maintien et évolution des pipelines CI/CD des outils développés. • Contribution à une culture DevOps orientée sécurité au sein de l'équipe. LIVRABLES ATTENDUS • Plateforme de gouvernance API (application web). • Portail interne de documentation technique des API. • Référentiel Apigee : application de stockage et de lecture en temps réel des données du runtime Apigee, modèle multi-tenant GCP. • Cartographie des liaisons entre composants API. • Pipelines CI/CD des outils développés.
Contexte Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Contrainte forte du projet Environnement hétérogène, On premise et Cloud public MISSIONS - Cadrer le projet sur les aspects sécurité opérationnelle dans un environnement conteneurs - S'assurer du respect des règles de sécurité de l'infrastructure IT dès le design de l'architecture et des offres de services. - Proposer, tester et intégrer des solutions de sécurité adaptées au contexte du projet et de l'entreprise (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, etc.). - Mettre en place et automatiser des processus de sécurité dans les chaines CI/CD (gestion des vulnérabilités, gestions des certificats, protections des secrets, etc.). - Mettre en place et automatiser des contrôles de sécurité, le monitoring et la remontée des Indicateurs sécurité. - Accompagner les utilisateurs à l'usage des outils de sécurité mis à disposition par le projet.
Contexte: Le client a lancé un programme stratégique de modernisation de son patrimoine. Afin de rendre possible cette transformation, la DSI vise à se positionner comme un Cloud Service Provider au service des métiers et des marques du groupe. Cette transformation poursuit plusieurs objectifs majeurs : • Digitaliser les parcours des développeurs ainsi que des équipes infrastructure et exploitation. • Réduire le Time & Cost to Market. • Renforcer la fiabilité, la résilience et la sécurité des solutions hébergées. Dans ce cadre, le chantier Capacités et services Cloud accompagne cette transformation en structurant et industrialisant les capacités cloud (infrastructure, services managés, chaîne CI/CD, DevSecOps, FinOps…). Cette modernisation des patrimoines concernera les axes : • Conception et développement applicatif • Déploiement des projets et produits • Solutions d'hébergement La stratégie Cloud repose sur un principe de portabilité, permettant de déployer une application de manière automatisée et prédictible, aussi bien en interne que sur un Cloud externe. Le chantier est organisé avec plusieurs équipes avec des liens forts avec des squads orientées produit adressant les sujets du programme et hors programme. Avec la mise en place d'un mode programme, ce chantier souhaite renforcer son pilotage en complétant le dispositif actuel composé d'une RTE avec un(e) Chef(fe) de projet/RTE expérimenté supplémentaire via une prestation en régie. MISSIONS : 1. Objectifs et périmètre Assurer la coordination, la synchronisation et la réussite globale du train agile dédié au cloud, tout en pilotant des chantiers structurants en mode projet (cadrage, roadmap, engagement des parties prenantes). 👉 Positionnement hybride : • Chef de projet : pilotage structurant, engagement délais/coûts/périmètre • RTE : orchestration agile à l'échelle Rôle Chef de projet (pilotage structurant) • Piloter un ou plusieurs périmètres du chantier « Capacités et services Cloud » o Cadrage (objectifs, périmètre, planning) o Construction et suivi de la roadmap • Assurer le pilotage global du chantier (coûts, délais, risques) • Produire les livrables de pilotage (COMEX, COPIL, supports de décision) • Organiser la gouvernance projet (instances, arbitrages) • Sécuriser l'atteinte des objectifs business et SI Rôle RTE (pilotage agile) • Animer et coordonner les PI Planning, Inspect & Adapt • Assurer la fluidité du delivery et adresser les risques et problèmes majeurs • Piloter les dépendances inter-équipes (SI / OPS / STI / cloud platform) • Suivre les indicateurs de performance (delivery, qualité, valeur) • Accompagner la montée en maturité agile des équipes Coordination transverse • Faire le lien entre : • Equipes produit / squads • Infrastructures & cloud platform • Architecture & gouvernance • Aligner les travaux avec : • Stratégie cloud • Trajectoire de modernisation SI • Besoins des autres programmes SI • Faciliter la prise de décision transverse Compétences requises Compétences clés • Maîtrise des frameworks agiles à l'échelle (SAFe) • Solide expérience de pilotage de projets complexes • Bonne compréhension des environnements cloud (AWS, GCP, Azure) • Connaissance des pratiques : • DevSecOps • CI/CD • Infrastructure as Code Savoir-faire • Animation de collectifs complexes • Pilotage de roadmap et stratégie produit • Gestion des risques et dépendances • Production de supports exécutifs (COMEX)
CONTEXTE DE LA MISSION La mission s'inscrit dans un programme de sécurisation des infrastructures conteneurisées d'une grande institution financière française. L'environnement est hétérogène, combinant des déploiements on-premise et cloud public. L'objectif est de renforcer la posture de sécurité opérationnelle sur les environnements OpenShift et Kubernetes, d'industrialiser les contrôles de sécurité dans les chaînes CI/CD, et d'assurer la gestion des vulnérabilités de bout en bout. L'expert intervient à la fois sur les aspects de conception (dès la phase de design d'architecture), d'intégration de solutions de sécurité, d'accompagnement des équipes de développement et de reporting sécurité. RÔLE ET RESPONSABILITÉS PRINCIPALES Mettre en place des contrôles de sécurité automatisés, le monitoring et la remontée des indicateurs sécurité. Cadrer les aspects de sécurité opérationnelle dans l'environnement conteneurs dès la phase de design d'architecture et d'offres de services. Proposer, tester et intégrer des solutions de sécurité adaptées au contexte (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, gestion des secrets). Mettre en place et automatiser des processus de sécurité dans les chaînes CI/CD (gestion des vulnérabilités, certificats, protection des secrets). Assister et former les équipes de développement aux pratiques de développement sécurisé (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Accompagner les développeurs dans les travaux de remédiation des vulnérabilités et réaliser des audits de code (manuels et outillés). Participer à la veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre. Assurer le reporting et la restitution des travaux aux parties prenantes du projet. LIVRABLES ATTENDUS Contrôles de sécurité automatisés et tableaux de bord des indicateurs sécurité. Processus de sécurité CI/CD intégrés et automatisés (gestion des vulnérabilités, certificats, secrets). Rapports d'audit de code et restitutions de vulnérabilités. Documentation des règles de sécurité et des architectures validées. Supports de formation et de sensibilisation aux pratiques de développement sécurisé. Rapports de veille en vulnérabilité (outils, librairies, composants).
CONTEXTE Le client est un grand groupe bancaire coopératif français, acteur majeur du secteur financier. La mission s'inscrit dans un contexte de management de transition consécutif au départ d'un collaborateur au sein de l'équipe Sécurité Applicative. Le prestataire prend en charge le pilotage opérationnel de l'équipe (environ une dizaine de personnes) et assure la continuité des activités AppSec/DevSecOps. Les enjeux portent sur la sécurisation des pratiques de développement, la maîtrise des vulnérabilités dans la chaîne CI/CD et le maintien en condition opérationnelle des outils de sécurité applicative. RÔLE ET RESPONSABILITÉS PRINCIPALES Animer et piloter une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Assurer la continuité des activités dans le cadre d'une mission de management de transition. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé. Participer aux travaux de veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre par les développeurs. Assister les équipes dans les travaux de remédiation des vulnérabilités identifiées. Effectuer des audits de code, manuels et/ou outillés. Participer à la maintenance des outils de sécurité applicative en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Avoir une vision globale des travaux à mener sur les sujets AppSec/DevSecOps et assurer la coordination des chantiers. LIVRABLES ATTENDUS Rapports d'audit de code (manuel et/ou outillé). Plans de remédiation des vulnérabilités identifiées. Contribution à la maintenance et à l'évolution des outils AppSec en place. Supports et actions de sensibilisation / formation des développeurs. Synthèses de veille en vulnérabilité (outils, librairies, composants tiers).
📋 RÉSUMÉ Nous recherchons un Ingénieur Sécurité / Cyber spécialisé dans les environnements d'intelligence artificielle afin de renforcer la sécurité des infrastructures, plateformes et pipelines liés aux projets IA. Vous interviendrez sur la conception, la mise en œuvre et l'amélioration continue des mécanismes de cybersécurité dans un environnement technique exigeant et innovant. 🎯 MISSIONS Concevoir et mettre en œuvre des architectures de sécurité pour les environnements IA et data Analyser les risques liés aux infrastructures, aux modèles IA et aux flux de données Mettre en place des contrôles de sécurité sur les plateformes de calcul, clusters et pipelines ML Participer à la définition et à l'application des politiques de sécurité et des standards cyber Réaliser des audits de sécurité et identifier les vulnérabilités Mettre en œuvre des mécanismes de protection des données sensibles et des modèles IA Collaborer avec les équipes infrastructure, data et développement pour sécuriser les environnements Participer à la gestion des incidents de sécurité et à l'amélioration continue des dispositifs cyber 📦 LIVRABLES Architecture de sécurité des environnements IA Rapports d'audit et analyses de vulnérabilités Plans de remédiation et recommandations de sécurité Documentation des procédures et standards de sécurité Tableaux de bord et indicateurs de sécurité
📍 Localisation : Charenton-le-Pont 🏠 Télétravail : 2 jours/semaine 📅 Démarrage : ASAP 💰 TJM : 650 max 🗣️ Anglais professionnel requis Nous recherchons un(e) Chef de Projet Technique Applicatif & Sécurité (AppSec / DevSecOps) senior disposant de plus de 8 ans d'expérience pour intervenir dans un environnement international complexe et multi-entités. 🎯 Vos missions : ✅ Piloter plusieurs projets AppSec et DevSecOps en parallèle ✅ Construire et suivre les roadmaps, plannings et plans d'actions ✅ Coordonner les équipes Développement, Architecture, Sécurité, Infrastructure, Production et Métiers ✅ Assurer le suivi des vulnérabilités applicatives et des plans de remédiation ✅ Piloter les campagnes SAST, DAST et les revues de sécurité applicative ✅ Animer les instances de gouvernance et produire les reportings associés ✅ Accompagner les équipes dans l'adoption des bonnes pratiques de sécurité applicative 🔎 Compétences attendues : • Sécurité Applicative • DevSecOps • CI/CD • Gestion des vulnérabilités • Secure Coding • OWASP Top 10 • Gestion des risques sécurité • SAST (SonarQube, Checkmarx, Fortify, Veracode…) • DAST (Invicti, Qualys WAS, Burp Suite…)
Architecte EDA / IBM MQ OpenShift – DevSecOps & Gouvernance APILocalisation : Le Mans Mode d'intervention : Présentiel 3 jours par semaine Contexte de la missionDans le cadre d'un programme de modernisation et d'APIsation du système d'information, un grand groupe déploie une plateforme d'intégration et de gestion des flux visant à concevoir, sécuriser, industrialiser et exploiter des services robustes, scalables et conformes aux bonnes pratiques DevSecOps. La mission consiste à accompagner les équipes internes dans la définition et la mise en œuvre de l'architecture cible autour des technologies de messaging, d'event-driven architecture, de conteneurisation et d'automatisation. Le prestataire interviendra en tant qu'architecte technique / expert API, EDA et middleware, avec un rôle de conseil, de conception, d'industrialisation et de transfert de compétences.