Ingénieur DevSecOps – CI/CD & Sécurité - Freelance
Freelance Paris (Paris)
Description de l'offre
Contexte
Dans le cadre du renforcement d'un programme de transformation DevSecOps au sein d'un grand environnement IT, nous recherchons un(e) Ingénieur DevSecOps confirmé(e) pour accompagner les équipes dans la modernisation et la sécurisation des chaînes de développement et de livraison.
Vous interviendrez en transverse auprès des équipes de développement, sécurité, production et architecture afin de promouvoir les bonnes pratiques DevOps et d'intégrer la sécurité au plus tôt dans les cycles de développement.
Missions
- Mettre en œuvre et faire évoluer la gouvernance autour des pratiques DevOps et CI/CD.
- Accompagner les équipes de développement dans l'adoption des outils DevOps et DevSecOps.
- Sécuriser les pipelines CI/CD en intégrant des contrôles automatisés de sécurité et de qualité du code.
- Déployer et maintenir des applications conteneurisées.
- Accompagner les équipes dans l'identification et la remédiation des vulnérabilités.
- Contribuer à la standardisation et à l'automatisation des chaînes de livraison.
- Participer à l'animation transverse et à la diffusion de la culture DevSecOps.
- Produire et maintenir une documentation technique claire.
- Suivre et améliorer les indicateurs de performance et de conformité des pipelines.
Outils & Environnement
- Excellente maîtrise des outils CI/CD : Jenkins, Azure DevOps, GitLab.
- Expertise des outils de sécurité : Checkmarx (SAST) et JFrog Xray (SCA).
- Bonne maîtrise des environnements conteneurisés : Docker, OpenShift, Kubernetes.
- Connaissances en développement / scripting.
- Expérience avec XLDeploy et XLRelease.
- Connaissance des tests de sécurité applicative : Static Application Security Testing (SAST), Test dynamique de sécurité des applications (DAST).
Conditions de travail
- Lieu de la mission : Paris
- Mission de longue durée
- Télétravail possible 2 jours par semaine
- Anglais professionnel écrit et oral obligatoire
- Séniorité requise : 10 à 12 ans d'expérience en tant qu'Ingénieur DevOps / DevSecOps dans des environnements complexes
Description de l’entreprise
Entreprise spécialisée dans la mise en place de gouvernance DevSecOps à l'échelle d'une organisation, avec une expérience de plus de 10 ans dans l'accompagnement d'équipes de développement sur les problématiques de sécurité applicative.
Profil recherché
- 10 à 12 ans d'expérience en tant qu'Ingénieur DevOps / DevSecOps dans des environnements complexes
- Excellente maîtrise des outils CI/CD : Jenkins, Azure DevOps, GitLab
- Expertise des outils de sécurité : Checkmarx (SAST) et JFrog Xray (SCA)
- Bonne maîtrise des environnements conteneurisés : Docker, OpenShift, Kubernetes
- Connaissances en développement / scripting
- Bonne compréhension des processus de remédiation des vulnérabilités
- Capacité à travailler en transverse avec des équipes Dev, Sécurité, Ops et Architecture
- Excellentes capacités de communication, de vulgarisation et d'animation
- Anglais professionnel écrit et oral
- Expérience de 10 ans minimum dans la mise en place de gouvernance DevSecOps à l'échelle d'une organisation
- Expérience de 10 ans minimum dans l'accompagnement d'équipes de développement sur les problématiques de sécurité applicative
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours