Basé sur 13 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 575€/j–700€/j, médiane 625€/j. Cette offre (675€/j) est dans la fourchette.
TJM du marché pour DevOps (Top profil) à Paris : médiane 625 €/jour, P25–P75 : 575–700 €/jour, n = 13 offres. TJM DevOps / Kubernetes à Paris
Baromètre TJM et salaires ITLocalisation : Paris
Démarrage : 19/10/2026
Fin de mission : 30/06/2027
Charge estimée : 178 jours (renouvelable)
Présence sur site : 3 jours par semaine
Déplacements : Aucun
Anglais : Professionnel impératif
Niveau recherché : Expert / N4
Au sein d'une équipe spécialisée en Sécurité Applicative (AppSec), la mission s'inscrit dans un programme transverse de rationalisation et de modernisation de l'intégration continue et de la gestion du code source.
Le programme prévoit la migration de plusieurs milliers de projets Jenkins / Bitbucket vers GitLab et la construction d'une nouvelle usine logicielle à l'échelle du Groupe.
L'objectif principal est d'accompagner la mise en place de cette nouvelle plateforme d'Intégration Continue (CI) et d'y intégrer, automatiser et industrialiser les contrôles et processus de sécurité, notamment sous forme de templates GitLab CI réutilisables.
L'enjeu majeur de la mission est de couvrir et maîtriser les risques de sécurité tout au long du SDLC, en appliquant une démarche Shift Left, Security-as-Code et Security by Design, sans provoquer de blocages abusifs des chaînes de build.
L'équipe AppSec accompagne également les directions informatiques dans la sécurisation de leurs projets et assure la sensibilisation et le coaching des communautés de développeurs aux pratiques de développement sécurisé.
Construire et packager l'offre de service Sécurité Applicative sous forme de templates GitLab CI standardisés, managés et réutilisables par l'ensemble des projets.
Concevoir des templates CI/CD complexes en exploitant notamment les mécanismes GitLab d'include, catalogue de composants, variables CI, etc.
Déployer et intégrer les solutions de sécurité SAST, SCA et DAST dans la nouvelle plateforme CI.
Intégrer les contrôles continus de sécurité directement dans les workflows GitLab :
SAST ;
SCA ;
DAST ;
détection de secrets.
Intégrer les solutions de sécurité applicative via leurs API et/ou CLI.
Automatiser et industrialiser l'exécution des contrôles de sécurité au sein des pipelines.
Traduire les exigences de conformité et de sécurité en code et configurations automatisées.
Mettre en œuvre les principes de Security by Design, notamment autour de :
l'authentification ;
la traçabilité ;
la gestion des SBOM – Software Bill of Materials ;
la mise en œuvre du processus Red Button ;
la sécurisation de la Software Supply Chain ;
la gouvernance de la sécurité.
Veiller à ce que les mécanismes de sécurité soient intégrés nativement dans la nouvelle usine logicielle et puissent être appliqués de manière homogène à grande échelle.
Assurer l'articulation et la traçabilité des résultats de sécurité produits dans la CI GitLab vers les solutions de déploiement et d'orchestration.
L'environnement comprend notamment :
GitLab ;
Jenkins ;
Bitbucket ;
XL Deploy ;
XL Release.
L'objectif est de garantir une continuité entre les contrôles réalisés pendant la CI et les étapes ultérieures du cycle de livraison logiciel.
Accompagner les équipes de développement dans l'adoption des nouveaux templates GitLab CI.
Aider les développeurs à intégrer les pratiques de sécurité directement dans leurs sprints.
Assister les équipes dans l'analyse et la gestion des faux positifs.
Accompagner les développeurs dans les travaux de remédiation des vulnérabilités.
Assister, conseiller, sensibiliser et former les développeurs aux pratiques de développement sécurisé.
Vulgariser les problématiques de sécurité auprès des communautés techniques.
Animer des sessions d'accompagnement et de coaching.
Contribuer à limiter les risques d'introduction de vulnérabilités dans le code destiné à la production.
Effectuer des audits de code manuels et/ou outillés.
Participer à la veille concernant les vulnérabilités affectant les outils, bibliothèques tierces et autres composants utilisés par les développeurs.
Accompagner les équipes dans l'analyse et la correction des vulnérabilités identifiées.
Exploiter les outils de sécurité applicative et les éventuels agrégateurs de vulnérabilités.
Configurer les pipelines de sécurité.
Tester leur fonctionnement.
Exécuter et superviser les contrôles.
Participer à la maintenance des outils AppSec en place.
Garantir la performance des pipelines de sécurité.
Optimiser les temps d'exécution.
S'assurer que les contrôles de sécurité ne provoquent pas de blocages abusifs des chaînes de build.
Participer à l'amélioration continue de l'usine logicielle et de son dispositif de sécurité.
Produire une documentation claire, structurée et directement exploitable par les équipes :
documentation technique ;
guides d'intégration ;
procédures ;
fiches de bonnes pratiques de sécurité à destination des développeurs.
Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI.
Templates GitLab CI de sécurité standardisés et réutilisables.
Intégration des contrôles SAST, SCA, DAST et de détection de secrets dans les pipelines.
Mise en œuvre des principes de Security by Design.
Gestion de l'authentification et de la traçabilité.
Gestion des SBOM.
Mise en œuvre du processus Red Button.
Sécurisation de la Software Supply Chain.
Mise en place et industrialisation de la gouvernance de sécurité.
Documentation technique, guides d'intégration et bonnes pratiques à destination des développeurs.
CI/CD & Source Code Management
GitLab
GitLab CI/CD – Expert impératif
Jenkins
Bitbucket
Application Security / AST
SAST
SCA
DAST
RASP
Secrets Detection
Agrégateurs de vulnérabilités
Checkmarx – SAST / SCA
Qualys WAS – DAST
Intégration des outils via API / CLI
Release & Deployment
XL Deploy
XL Release
Sécurité / Méthodologies
AppSec
DevSecOps
Shift Left
Security-as-Code
Security by Design
Software Supply Chain Security
SBOM
Gestion des vulnérabilités
Audit de code
Remédiation
Gestion des faux positifs
Gouvernance de la sécurité
Red Button
SDLC sécurisé
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.