Basé sur 23 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–65k€, médiane 50k€. Cette offre (43k€) est dans la fourchette.
Cette offre n'affiche pas de TJM. D'après 30 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 585€/j (550€/j–650€/j).
TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 585 €/jour, P25–P75 : 550–650 €/jour, n = 30 offres.
Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 50 000 €/an, P25–P75 : 42 500–65 000 €/an, n = 23 offres.
Baromètre TJM et salaires ITPour le compte d’un grand compte du secteur bancaire, nous recherchons un consultant expert en GitLab CI/CD et sécurité applicative afin d’accompagner la mise en place d’une nouvelle plateforme d’Intégration Continue et l’industrialisation des contrôles de sécurité.
Au sein de l’équipe en charge de la sécurité applicative, vous interviendrez dans le cadre d’un programme transverse de modernisation de l’usine logicielle, avec notamment la migration de nombreux projets Jenkins / Bitbucket vers GitLab.
L’objectif sera d’intégrer et d’automatiser les contrôles de sécurité au sein des chaînes CI/CD, sous forme de templates réutilisables et industrialisés à l’échelle du Groupe.
Vos principales missionsConcevoir et industrialiser des templates GitLab CI/CD dédiés à la sécurité applicative.
Intégrer les contrôles SAST, DAST, SCA et détection de secrets dans les pipelines CI/CD.
Mettre en œuvre les principes de Security by Design / Shift Left.
Automatiser la gestion et la traçabilité des résultats de sécurité.
Participer à la gestion des SBOM, à la sécurisation de la supply chain et aux processus de sécurité associés.
Assurer l’intégration avec les outils de déploiement et d’orchestration.
Accompagner les équipes de développement dans l'adoption des templates et des pratiques de développement sécurisé.
Participer à la gestion des faux positifs et à la remédiation des vulnérabilités.
Rédiger la documentation technique, les guides d’intégration et les bonnes pratiques.
Superviser et optimiser les pipelines de sécurité afin de garantir leur performance et d’éviter les blocages injustifiés des chaînes de build.
De formation supérieure en informatique, vous disposez d’une expérience significative en DevSecOps, CI/CD et sécurité applicative.
Vous êtes particulièrement à l’aise dans les environnements de grande entreprise et avez déjà travaillé sur l’industrialisation de chaînes CI/CD et de contrôles de sécurité à grande échelle.
Vous êtes capable d’interagir aussi bien avec des équipes de sécurité qu’avec des équipes DevOps et développement.
Une bonne capacité de vulgarisation, de communication et d’accompagnement des équipes est attendue.
Compétences attenduesIndispensables :
GitLab CI/CD – Expert
Sécurité applicative / AST – Expert
Écosystème DevOps & SDLC – Expert
Anglais professionnel
Importantes :
Security-as-Code – Confirmé
SAST / SCA / DAST
Checkmarx, Qualys WAS ou solutions équivalentes
Jenkins / Bitbucket
XL Deploy / XL Release
APIs / CLI pour l’intégration d’outils de sécurité dans les pipelines
Gestion des SBOM et sécurisation de la supply chain
Documentation et accompagnement des équipes de développement
Un plan personnalisé pour postuler intelligemment à cette offre.
EWOLVE, acteur majeur des services numériques, accompagne les entreprises dans leur transformation IT depuis plus de 15 ans. Spécialisés en Infrastructure, Cloud, DevOps, Cybersécurité, et Réseaux & Télécoms, nous offrons des solutions innovantes et adaptées aux besoins uniques de chaque client. Avec un engagement fort pour la qualité, la sécurité et la performance, nous travaillons aux côtés de nos clients pour renforcer leur résilience technologique et favoriser leur croissance.
Voir toutes les offres de EwolveCliquez sur "Postuler" pour accéder à l'offre.