OmDev Logo
GetYourJob
0
Publié aujourd'hui

EXPERT GITLAB CI/CD & APPSEC

Entreprise
Localisation
Île-de-France, France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Senior
Rémunération
40–45 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Dans le marché
43k€fourchette habituelle65k€
Cette offre : 43k€

Basé sur 23 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–65k€, médiane 50k€. Cette offre (43k€) est dans la fourchette.

Médiane du marché
585€/j
Estimation
550€/jfourchette habituelle650€/j

Cette offre n'affiche pas de TJM. D'après 30 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 585€/j (550€/j–650€/j).

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 585 €/jour, P25–P75 : 550–650 €/jour, n = 30 offres.

Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 50 000 €/an, P25–P75 : 42 500–65 000 €/an, n = 23 offres.

Baromètre TJM et salaires IT

Description du poste

Mission

Pour le compte d’un grand compte du secteur bancaire, nous recherchons un consultant expert en GitLab CI/CD et sécurité applicative afin d’accompagner la mise en place d’une nouvelle plateforme d’Intégration Continue et l’industrialisation des contrôles de sécurité.

Au sein de l’équipe en charge de la sécurité applicative, vous interviendrez dans le cadre d’un programme transverse de modernisation de l’usine logicielle, avec notamment la migration de nombreux projets Jenkins / Bitbucket vers GitLab.

L’objectif sera d’intégrer et d’automatiser les contrôles de sécurité au sein des chaînes CI/CD, sous forme de templates réutilisables et industrialisés à l’échelle du Groupe.

Vos principales missions
  • Concevoir et industrialiser des templates GitLab CI/CD dédiés à la sécurité applicative.

  • Intégrer les contrôles SAST, DAST, SCA et détection de secrets dans les pipelines CI/CD.

  • Mettre en œuvre les principes de Security by Design / Shift Left.

  • Automatiser la gestion et la traçabilité des résultats de sécurité.

  • Participer à la gestion des SBOM, à la sécurisation de la supply chain et aux processus de sécurité associés.

  • Assurer l’intégration avec les outils de déploiement et d’orchestration.

  • Accompagner les équipes de développement dans l'adoption des templates et des pratiques de développement sécurisé.

  • Participer à la gestion des faux positifs et à la remédiation des vulnérabilités.

  • Rédiger la documentation technique, les guides d’intégration et les bonnes pratiques.

  • Superviser et optimiser les pipelines de sécurité afin de garantir leur performance et d’éviter les blocages injustifiés des chaînes de build.

Profil recherché

Profil recherché

De formation supérieure en informatique, vous disposez d’une expérience significative en DevSecOps, CI/CD et sécurité applicative.

Vous êtes particulièrement à l’aise dans les environnements de grande entreprise et avez déjà travaillé sur l’industrialisation de chaînes CI/CD et de contrôles de sécurité à grande échelle.

Vous êtes capable d’interagir aussi bien avec des équipes de sécurité qu’avec des équipes DevOps et développement.

Une bonne capacité de vulgarisation, de communication et d’accompagnement des équipes est attendue.

Compétences attendues

Indispensables :

  • GitLab CI/CD – Expert

  • Sécurité applicative / AST – Expert

  • Écosystème DevOps & SDLC – Expert

  • Anglais professionnel

Importantes :

  • Security-as-Code – Confirmé

  • SAST / SCA / DAST

  • Checkmarx, Qualys WAS ou solutions équivalentes

  • Jenkins / Bitbucket

  • XL Deploy / XL Release

  • APIs / CLI pour l’intégration d’outils de sécurité dans les pipelines

  • Gestion des SBOM et sécurisation de la supply chain

  • Documentation et accompagnement des équipes de développement

Exigences du poste

Compétences requises

  • CI/CD
  • DevSecOps
  • GitLab CI
  • Static Application Security Testing (SAST)
  • Test dynamique de sécurité des applications (DAST)

Un plus

  • GitLab
  • Sécurité applicative
  • Jenkins
  • Bitbucket
  • Cybersecurity
  • DevOps
  • Anglais
  • Checkmarx
  • Qualys
  • API Development
  • Finance (domaine)
  • Supply Chain

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

EWOLVE, acteur majeur des services numériques, accompagne les entreprises dans leur transformation IT depuis plus de 15 ans. Spécialisés en Infrastructure, Cloud, DevOps, Cybersécurité, et Réseaux & Télécoms, nous offrons des solutions innovantes et adaptées aux besoins uniques de chaque client. Avec un engagement fort pour la qualité, la sécurité et la performance, nous travaillons aux côtés de nos clients pour renforcer leur résilience technologique et favoriser leur croissance.

Voir toutes les offres de Ewolve

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.