OmDev Logo
GetYourJob
0
Publié il y a 31 jours

Ingénieur DevSecOps Senior - Secteur financier - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
525€/j
Estimation
500€/jfourchette habituelle620€/j

Cette offre n'affiche pas de salaire. D'après 13 offres pour ce poste (Senior, Paris), le marché se situe autour de 525€/j (500€/j–620€/j).

0vues
0clics

Description du poste

Contexte

Dans le cadre d’un programme stratégique de transformation et de modernisation de ses solutions de paiement, notre client, acteur majeur du secteur financier, souhaite faire évoluer ses services vers un déploiement natif dans le Cloud.

Dans ce contexte, nous recherchons un Ingénieur DevSecOps Senior pour accompagner la transformation des pratiques et des plateformes CI/CD dans un environnement exigeant en matière de sécurité, disponibilité et conformité réglementaire.

Missions

  1. Conception et évolution des chaînes CI/CD
  • Concevoir et mettre en place une chaîne CI/CD à l’état de l’art permettant le build et le déploiement d’applications Cloud avec GitLab Ultimate.
  • Assurer le support et la maintenance de la chaîne CI/CD existante sous Jenkins, pour les déploiements On-Premise et Cloud.
  • Développer et optimiser les pipelines automatisés de bout en bout.
  • Intégrer les tests de sécurité SAST, SCA et DAST afin d’identifier les vulnérabilités dès les premières étapes du développement.
  • Mettre en place les Quality Gates nécessaires.
  • Maintenir et faire évoluer les outils permettant la traçabilité des tests, de la stratégie jusqu’aux rapports d’exécution.
  • Documenter la chaîne selon une approche Documentation as Code.
  1. Maintien en condition opérationnelle
  • Garantir la disponibilité et la qualité de service de la chaîne CI/CD.
  • Assurer la supervision de la plateforme.
  • Mettre en place les mécanismes d’observabilité des pipelines.
  • Maintenir à jour les différentes briques logicielles constituant la chaîne.
  • Prendre en charge les évolutions nécessaires au maintien de la plateforme à l’état de l’art.
  1. Sécurité et conformité
  • Intégrer les exigences de sécurité et de conformité directement dans les pipelines.
  • Mettre en place les contrôles automatisés nécessaires.
  • Assurer la conformité de la chaîne avec les exigences réglementaires et de sécurité, notamment PCI DSS et les exigences liées à IBM -Financial Services Cloud.
  • Collaborer avec les équipes sécurité et les architectes sur les évolutions réglementaires et techniques.
  • Contribuer à la résilience de la plateforme et aux dispositifs de continuité d’activité.
  • Réaliser régulièrement des audits de sécurité et de conformité.
  • Assurer la gestion des secrets, des vulnérabilités et des SBOM.
  1. Support et accompagnement des équipes
  • Accompagner les équipes dans l’utilisation et l’adoption de la chaîne CI/CD.
  • Diffuser les standards de l’entreprise et les bonnes pratiques DevSecOps.
  • Garantir la bonne intégration des services logiciels au sein de la chaîne.
  • Travailler avec des équipes pluridisciplinaires : Développement, SRE, Architecture, SecOps, Sécurité, etc.
  • Concevoir des supports et kits de formation.
  • Former les équipes aux outils et pratiques mis en place.
  1. Amélioration continue et automatisation
  • Promouvoir une démarche d’amélioration continue.
  • Contribuer à la standardisation des pratiques et des composants CI/CD.
  • Automatiser les opérations et contrôles pouvant l’être.
  • Assurer une veille technologique régulière.
  • Être force de proposition sur l’évolution de la plateforme et des pratiques DevSecOps.
  1. Assurance qualité et reporting
  • Mettre à disposition des dashboards et indicateurs qualité.
  • Permettre aux équipes et au management de suivre l’avancement des développements et la qualité des logiciels.
  • Contribuer au suivi et à l’amélioration des indicateurs de performance de la chaîne CI/CD.

Outils & Environnement

  • Jenkins
  • Kubernetes
  • CI/CD
  • GitLab
  • GitLab CI/CD (runners, security features, compliance, Package Registry)
  • Docker
  • Helm
  • ArgoCD
  • IBM Cloud / Red Hat OpenShift
  • Outils de sécurité : SAST, SCA, DAST, SonarQube, Fortify, Trivy
  • Gestion des secrets, SBOM, scanning de vulnérabilités

Conditions de travail

  • Lieu de la mission : Paris
  • 100% présentiel les 3 premiers mois puis 2 jours de télétravail par semaine - NON négociable
  • Date de démarrage : ASAP
  • Mission de longue durée
  • Anglais professionnel obligatoire
  • Séniorité : minimum 8 ans d’expérience en tant qu’Ingénieur DevSecOps

Expertise souhaitée

  • Expérience confirmée de 5 ans minimum sur GitLab et Jenkins.
  • Bonne maîtrise des environnements Cloud, Kubernetes et OpenShift.
  • Capacité à intervenir sur des problématiques de sécurité et de conformité.
  • Connaissance des problématiques de conformité dans des environnements fortement réglementés.
  • Certification Kubernetes CKA ou CKAD.
  • Certification GitLab.
  • Familiarité avec les outils d’IA générative tels que Claude ou GitHub Copilot, notamment pour contribuer à l’optimisation des pipelines CI/CD.
  • Une expérience dans un environnement bancaire, financier ou fortement réglementé est indispensable.

Exigences du poste

Stack technique :

DevOpsKubernetesOpenShiftGitLabJenkinsCI/CDIngénieur DevSecOps Senior

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.