OmDev Logo
GetYourJob
0
Publié il y a 101 jours

Appsec/DevSecOps - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
570 - 600ۥ Taux journalier

Salaire du marché

Médiane du marché
530€/j
Dans le marché
499€/jfourchette habituelle625€/j
Cette offre : 585€/j

Basé sur 38 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 499€/j–625€/j, médiane 530€/j. Cette offre (585€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 570-600

Contexte

Le poste s'inscrit dans un projet au sein de BPCE IT, centré sur la sécurité opérationnelle dans un environnement conteneurs. L'expert interviendra pour cadrer et sécuriser les architectures et offres de services liées aux conteneurs, en garantissant le respect des règles de sécurité de l'entreprise.

Missions

  • Cadrer le projet sur les aspects sécurité opérationnelle dans un environnement conteneurs.
  • S'assurer du respect des règles de sécurité de BPCE IT dès le design de l'architecture et des offres de services.
  • Proposer, tester et intégrer des solutions de sécurité adaptées au contexte du projet et de l'entreprise (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, etc.).
  • Mettre en place et automatiser des processus de sécurité dans les chaînes CI/CD (gestion des vulnérabilités, gestion des certificats, protection des secrets, etc.).
  • Mettre en place et automatiser des contrôles de sécurité, le monitoring et la remontée des indicateurs sécurité.
  • Accompagner les utilisateurs à l’usage des outils de sécurité mis à disposition par le projet.
  • Assister, conseiller, former les développeurs aux pratiques de développement sécurisé afin de limiter les risques d'introduction de vulnérabilités dans le code mis en production.
  • Participer à la veille en vulnérabilités et à la maintenance des outils en place.
  • Auditer le code produit par les développeurs, manuellement et/ou à l’aide d’outils.
  • Assister les développeurs dans les travaux de remédiation des vulnérabilités.
  • Participer à la maintenance des outils de SAST, SCA, RASP, DAST ainsi qu’aux agrégateurs de vulnérabilités.

Outils & Environnement

  • Sécurité des conteneurs
  • Openshift et Kubernetes (cloud et/ou on premise)
  • DevSecOps
  • Gestion des vulnérabilités
  • Automatisation et Infrastructure as Code (Terraform, Ansible, ArgoCD, Jenkins, XLD, etc.)
  • Développement (Python, Java, NodeJS, etc.)
  • Outils de scan d’images et de conteneurs (Prisma Cloud – Twistlock, Sysdig, Fortify, etc.)
  • Outils de SAST, SCA, RASP, DAST et agrégateurs de vulnérabilités

Conditions de travail

  • Code profil : S012 - Appsec/DevSecOps - IDF - N4
  • Langue : Anglais professionnel (impératif)

Exigences du poste

Stack technique :

DevOpsKubernetesOpenShiftContainer SecurityApplication SecurityInfrastructure as Code

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.