Basé sur 119 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 425€/j–550€/j, médiane 475€/j. Cette offre (500€/j) est dans la fourchette.
Sécuriser et industrialiser la chaîne CI/CD et la supply chain logicielle dans un environnement GitLab.
Responsabilités clés
- CI/CD & sécurité
- Mise en place de GitLab CI avec security gates
- Définition de seuils de vulnérabilités (CVSS/EPSS)
- Gestion des faux positifs et du cycle de vie des vulnérabilités
- Supply chain security
- Implémentation SLSA
- Signature des artefacts avec Cosign
- Gestion des attestations OCI
- Sécurisation des images containers
- SBOM & dépendances
- Génération SBOM CycloneDX
- Suivi des dépendances (ex : Dependency Track)
- Mise à jour automatisée via Renovate
- Vulnérabilités
- Priorisation via CVSS + EPSS
- Gestion des statuts d’exploitation (VEX)
- Politiques de remédiation
- Automatisation
- Scripts d’intégration (Python / REST API)
- Industrialisation des workflows sécurité
Stack indispensable
- GitLab CI, SLSA, Cosign, SBOM (CycloneDX), CVSS, EPSS, VEX, Renovate, Docker security, Python.
Bonus
CTI (MISP/OpenCTI), MITRE ATT&CK, Pentest tools, SOC/SIEM, Grafana, EBIOS RM.
Objectif
Transformer la CI/CD en chaîne sécurisée, traçable et automatisée de bout en bout
_______
NB : Organisation du travail hybride : présence possible dans nos locaux à Asnières-sur-Seine et télétravail depuis le domicile
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.