CDI75 - Paris
Consultant DevSecOps
Sur site
Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante :
- Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets
- Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs
- Animer la communauté Devops autour de la partie DevSecOps
- Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité
- Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications
- Assister les responsables sécurité et les développeurs,
- Organiser et piloter les audits des tests d'intrusion
- Intégrer les phases de conception projet dans une approche "Security by Design"
- Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité
- Participer à l'amélioration continue de la CI/CD
- Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités
- Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
Le collaborateur devra disposer des compétences et expériences suivantes :
- Fortes capacité de communication et d'animation pour accompagner les différentes équipes (développeurs,...etc) à l'adoption des bonnes pratiques DevSecOps
- Bonnes connaissances de SonarQube, Xray, CeckMarx, Python, Shell
- Maîtrise de la sécurisation des usines de développement (Ansible, Gitlab, Jenkins...)
- Bonnes connaissances des techniques d'attaque web (compétences pour montrer des exemples aux équipes de développements dans le cadre d'atelier de sensibilisation)
- Bonnes connaissances du code de développement de sites web
- Maîtrise de la sécurisation de l'orchestration des conteneurs type Docker via Kubernetes, et maîtrise de la sécurisation des APIs
- Bonnes connaissances des tests d'intrusion
Cette mission est renouvelable.
Informations de la mission :
- Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets
- Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs
- Animer la communauté Devops autour de la partie DevSecOps
- Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité
- Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications
- Assister les responsables sécurité et les développeurs,
- Organiser et piloter les audits des tests d'intrusion
- Intégrer les phases de conception projet dans une approche "Security by Design"
- Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité
- Participer à l'amélioration continue de la CI/CD
- Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités
- Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
Le collaborateur devra disposer des compétences et expériences suivantes :
- Fortes capacité de communication et d'animation pour accompagner les différentes équipes (développeurs,...etc) à l'adoption des bonnes pratiques DevSecOps
- Bonnes connaissances de SonarQube, Xray, CeckMarx, Python, Shell
- Maîtrise de la sécurisation des usines de développement (Ansible, Gitlab, Jenkins...)
- Bonnes connaissances des techniques d'attaque web (compétences pour montrer des exemples aux équipes de développements dans le cadre d'atelier de sensibilisation)
- Bonnes connaissances du code de développement de sites web
- Maîtrise de la sécurisation de l'orchestration des conteneurs type Docker via Kubernetes, et maîtrise de la sécurisation des APIs
- Bonnes connaissances des tests d'intrusion
Cette mission est renouvelable.
Informations de la mission :
- Début de mission : Dès que possible
- Durée : 4 mois
- Date de publication : 10/07/26 à 15:23
- Date limite de candidature : 07/08/26
Compétences recherchées
Xray (Indispensable)Docker (Indispensable)Jenkins (Indispensable)SonarQube (Indispensable)GitLab (Indispensable)CheckMarx (Indispensable)Kubernetes (Indispensable)Terraform (Indispensable)Accompagnement aux bonne pratiques DevSecOps (Indispensable)DevSecOps (Indispensable)CI/CD (Indispensable)Sécurité (Indispensable)
Intéressé(e) ?
Rejoignez l'équipe et participez à nos projets ambitieux.