OmDev Logo
GetYourJob
0
Publié il y a 130 jours

Senior DevSecOps Engineer H/F

Entreprise
LeHibouPlateforme freelance
Localisation
Saint ouen, Île-de-France
Sur site
Type de contrat
Freelance
Niveau
Senior
Rémunération
650ۥ Taux journalier

Salaire du marché

Médiane du marché
495€/j
Au-dessus du marché
430€/jfourchette habituelle550€/j
Cette offre : 650€/j

Basé sur 72 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 430€/j–550€/j, médiane 495€/j. Cette offre (650€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Notre client dans le secteur Luxe recherche un/une Senior DevSecOps EngineerH/F

Description de la mission:

Le client est un acteur majeur du secteur Luxe & Cosmétique.

Le candidat travaillera sur trois axes principaux :

  • Axe 1 : Atténuer et remédier à toutes les alertes de sécurité CRITIQUES et HAUTES remontées par Prisma Cloud et Qualys VMDR, avec pour objectif de clôturer le backlog d'alertes d'ici fin juillet

  • Axe 2 : Passer à une remédiation continue et à une durabilité à long terme en pilotant l'automatisation, l'élimination des causes racines et la refonte architecturale, afin que l'équipe puisse maintenir la conformité aux SLA de remédiation des alertes sans ressources dédiées supplémentaires

  • Axe 3 : Piloter et accélérer l'intégration sécurité plus large aux standards du Groupe — incluant la migration des outils legacy vers les solutions du Groupe (ex. : Zscaler pour VPN/SASE, Microsoft Intune pour MDM/gestion des endpoints), l'application des processus de Cybersécurité du Groupe, et la coordination avec les équipes Infrastructure et Cybersécurité du Groupe pour combler les lacunes de sécurité systémiques.

Ce rôle est essentiel à la préparation de notre prochain Comité de Pilotage Sécurité et Opérationnel, et nécessite une forte appropriation du suivi des KPI/KRI ainsi que la capacité à démontrer des progrès mesurables en matière de réduction des vulnérabilités.

Vos missions incluront notamment :

  • Remédier aux mauvaises configurations et aux dérives de conformité sur les actifs cloud (AWS/GCP) identifiés par Prisma Cloud (CNAPP)

  • Corriger les CVE et les vulnérabilités de patch remontées par CrowdStrike Spotlight et Qualys VMDR, priorisées selon les scores de sévérité CVSS et QVSS

  • Améliorer et implémenter des patterns d'architecture sécurisée, notamment l'exposition publique d'actifs devant être restreints ou routés via des couches de sécurité

  • Identifier les lacunes de sécurité et les anti-patterns architecturaux (ex. : exposition directe des actifs, absence de WAF, absence de segmentation réseau, etc.) qui génèrent des VIT récurrents

  • Piloter les migrations d'outils de sécurité des solutions legacy vers les plateformes standards du Groupe : remplacement du VPN par Zscaler (SASE/Zero Trust), application du MDM via Microsoft Intune pour les MacBook, déploiement des agents de sécurité sur le parc

  • Coordonner avec l'équipe Infrastructure pour garantir la conformité des endpoints, l'enrôlement MDM et les politiques de sécurité de base à grande échelle

  • Identifier et documenter les lacunes d'intégration sécurité entre la posture actuelle de la startup et les standards du Groupe, et construire une feuille de route de remédiation

Compétences requises

  • Prisma Cloud (CSPM/CWPP), Qualys VMDR, AWS & GCP

  • Terraform, Ansible, Python/Bash, Jenkins/GitHub Actions

  • Administration Linux avancée, durcissement OS, gestion des patchs

  • Capacité de reporting exécutif (KPI/KRI, Comité de Pilotage)

  • Autonomie, sens de l'urgence, communication multi-stakeholders

Atouts appréciés

CrowdStrike, Zscaler, Microsoft Intune, Kubernetes, OPA/Sentinel, ISO 27001, SOC 2, SAST/DAST


Compétences / Qualités indispensables :

Prisma Cloud (CSPM/CWPP) – remédiation de mauvaises configurations et gestion des alertes sur AWS & GCP, Qualys VMDR – triage et priorisation des CVE via scoring CVSS v3/v4 et QVSS, AWS & GCP – architecture sécurité cloud, IAM, segmentation réseau, chiffrement, logging, Terraform & Ansible – provisionnement IaC, durcissement OS, déploiement de patchs à grande échelle, Linux/Unix – administration avancée, hardening, gestion des services en environnement de production, Python & Bash – scripting de remédiation, automatisation de workflows et intégrations, CI/CD – Jenkins, GitHub Actions, GCP Cloud Build avec intégration de portes de sécurité (shift-left), Zscaler & Microsoft Intune – migration VPN vers SASE/Zero Trust, MDM et conformité des endpoints, Reporting exécutif – suivi KPI/KRI, dashboards de burn-down VIT, présentations Comité de Pilotage, Coordination multi-équipes – liaison entre équipes tech startup, Infrastructure et Cybersécurité Groupe, Anglais


Informations concernant le télétravail :

2 jours

Exigences du poste

Stack technique :

Prisma Cloud

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LeHibouPlateforme freelance
Voir toutes les offres de LeHibou

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.