OmDev Logo
GetYourJob
0
Publié aujourd'hui

Appsec - Devsecops - Expert Gitlab CI - CD et Sécurité Applicative K169 H/F

Entreprise
Localisation
Île-de-France
Sur site
Type de contrat
CDI
Niveau
Top profil
Rémunération
65–70 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
51k€
Au-dessus du marché
45k€fourchette habituelle59k€
Cette offre : 68k€

Basé sur 180 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 45k€–59k€, médiane 51k€. Cette offre (68k€) est au-dessus de la fourchette.

Salaire du marché pour DevOps (Top profil) en France : médiane 51 000 €/an, P25–P75 : 45 000–58 500 €/an, n = 180 offres. Salaire PHP / Symfony à Paris

Baromètre TJM et salaires IT

Description du poste

Les missions du poste


KAIMAN Services - L'humain au coeur de la tech

Chez KAIMAN Services, nous pensons que la vraie richesse d'une ESN, ce sont ses collaborateurs. Depuis plus de 10 ans, nous développons une entreprise à taille humaine, basée à Aix-en-Provence, avec une présence active dans tout le Sud-Est, à Lyon et à Paris. Notre mission : accompagner nos clients dans leurs projets IT, en plaçant l'humain, la transparence et la qualité au centre de chaque action.

Nos domaines d'expertise

Nous intervenons sur 3 grands pôles techniques :

Développement & Ingénierie logicielle

Applications sur-mesure, API, outils métiers, DevOps, front/back-end, en environnement PHP, Symfony, JavaScript, Python, .NET, Java...

Data & Intelligence Artificielle

Collecte, traitement et valorisation de données, automatisation, IA, machine learning, analyse prédictive.

Infrastructure, Cloud & Cybersécurité

Systèmes et réseaux, cloud (Azure, AWS, GCP), support, supervision, sécurité, maintien en conditions opérationnelles.

Une ESN centrée sur ses collaborateurs

Chez KAIMAN Services, chaque collaborateur est accompagné avec proximité, respect et bienveillance.
Nous croyons qu'un consultant épanoui, qui comprend son rôle et sa trajectoire, est un acteur clé de la réussite des projets.

Pas de missions imposées.
Des parcours personnalisés selon vos envies et vos compétences.
Une relation directe avec la direction, fluide et sans superflu.

Nos engagements RH

Favoriser l'épanouissement personnel et professionnel

Encourager la montée en compétences continue

Garantir un management accessible et humain

Proposer des missions avec du sens et de la valeur technique

Pourquoi nous rejoindre ?

Parce que chez KAIMAN Services, on prend le temps de vous connaître.
Parce que votre avis compte.
Parce que vous avez besoin de perspectives, pas seulement d'un contrat.
Et parce que travailler sérieusement n'empêche pas la bonne ambiance.

Envie de faire partie de l'aventure ?
Contactez-nous : ****@****.**
www.kaiman.fr



Votre mission

Au sein d'une grande institution financière modernisant son infrastructure CI/CD, vous pilotez l'intégration et l'industrialisation des outils et processus de sécurité applicative dans la nouvelle chaîne de déploiement continu, en appliquant les principes du Shift Left et de la Security-as-Code.

Vos missions

- Concevoir et packager une offre de service « Sécurité Applicative » sous forme de templates GitLab CI standardisés et réutilisables à l'échelle du groupe.

- Intégrer les outils de contrôle continu (SAST, DAST, SCA, secrets detection) directement dans les workflows GitLab et assurer leur orchestration vers les outils de déploiement (XL Deploy, XL Release).

- Accompagner les équipes de développement dans l'adoption des nouveaux templates de sécurité, la gestion des faux positifs et les processus de remédiation.

- Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques à destination des développeurs.

- Configurer, tester et superviser les pipelines de sécurité pour garantir lperformance et éviter les blocages abusifs des chaînes de build.

- Assister les développeurs sur les pratiques de développement sécurisé et participer à la sensibilisation en matière de vulnérabilités.

- Effectuer des audits de code (manuels et outillés) et soutenir les équipes dans les travaux de remédiation.

- Participer à la maintenance et à la veille en vulnérabilité des outils de sécurité en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). rue

Le profil recherché

🧩 Compétences techniques- GitLab CI/CD : expertise confirmée dans la création demplates CI/CD complexes, managés et partagés à l'échelle d'une grande entreprise (include, catalogues de composants, variables de CI).- Sécurité Applicative (AST) : pratique opérationnelle des solutions de marché (Checkmarx SAST/SCA, Qualys WAS DAST ou équivalents) et leur intégration via API ou CLI dans des pipelines.- Écosystème DevOps et SDLC : maîtrise de l'environnement legacy et cible (GitLab, Jenkins, Bitbucket, XL Deploy, XL Release).- Culture Security-as-Code : capacité à traduire les exigences de conformité sécuritaire en configurations et code automatisés.🤝 Savoir-être- Pédagogie et communication : aptitude à vulgariser les sujets de sécurité auprès des développeurs et à animer des sessions d'accompagnement.- Esprit de collaboration : rôle charnière entre les équipes Sécurité Applicative et Usine Logicielle.- Rigueur et rédaction : capacité à produire une documentation claire, structurée et facilement actionnable.- Autonomie et adaptabilité : capable de travailler de manière indépendante tout en s'inscrivant dans une démarche collective.🎓 ExpérienceExpertise confirmée (Niveau 4) avec plusieurs années d'expérience en pilotage de solutions de sécurité applicative et en création de pipelines CI/CD complexes au sein d'environnements d'entreprise exigeants.et

Bienvenue chez Kaiman Services

💼 KAIMAN Services - L'humain au coeur de la techChez KAIMAN Services, nous pensons que la vraie richesse d'une ESN, ce sont ses collaborateurs. Depuis plus de 10 ans, nous développons une entreprise à taille humaine, basée à Aix-en-Provence, avec une présence active dans tout le Sud-Est, à Lyon et à Paris. Notre mission : accompagner nos clients dans leurs projets IT, en plaçant l'humain, la transparence et la qualité au centre de chaque action.🚀 Nos domaines d'expertiseNous intervenons sur 3 grands pôles techniques :🔧 Développement & Ingénierie logicielleApplications sur-mesure, API, outils métiers, DevOps, front/back-end, en environnement PHP, Symfony, JavaScript, Python, .NET, Java...📊 Data & Intelligence ArtificielleCollecte, traitement et valorisation de données, automatisation, IA, machine learning, analyse prédictive.☁️ Infrastructure, Cloud & CybersécuritéSystèmes et réseaux, cloud (Azure, AWS, GCP), support, supervision, sécurité, maintien en conditions opérationnelles.🤝 Une ESN centrée sur ses collaborateursChez KAIMAN Services, chaque collaborateur est accompagné avec proximité, respect et bienveillance.Nous croyons qu'un consultant épanoui, qui comprend son rôle et sa trajectoire, est un acteur clé de la réussite des projets.👉 Pas de missions imposées.👉 Des parcours personnalisés selon vos envies et vos compétences.👉 Une relation directe avec la direction, fluide et sans superflu.🌱 Nos engagements RHFavoriser l'épanouissement personnel et professionnelEncourager la montée en compétences continueGarantir un management accessible et humainProposer des missions avec du sens et de la valeur technique🎯 Pourquoi nous rejoindre ?Parce que chez KAIMAN Services, on prend le temps de vous connaître.Parce que votre avis compte.Parce que vous avez besoin de perspectives, pas seulement d'un contrat.Et parce que travailler sérieusement n'empêche pas la bonne ambiance.📩 Envie de faire partie de l'aventure ?Contactez-nous : ****@****.**🌐 www.kaiman.fr

Mais aussi...

Démarrage souhaité : 19 octobre 2026Durée de mission : jusqu'au 30 juin 2027Astreinte : aucuneCet expert rejoindra l'équipe Usine Logicielle pour soutenir la Sécité Applicative dans un programme transverse de modernisation des outils d'intégration continue du groupe.ru

Exigences du poste

Compétences requises

  • GitLab CI
  • GitLab
  • Jenkins
  • Bitbucket
  • XL Deploy
  • XL Release
  • Checkmarx SAST
  • Checkmarx SCA
  • Qualys WAS DAST
  • SAST
  • DAST
  • SCA
  • Secrets Detection
  • RASP
  • Security-as-Code
  • PHP
  • Symfony
  • JavaScript
  • Python
  • .NET
  • Java
  • Azure
  • AWS
  • Google Cloud Platform

Un plus

  • Sécurité applicative
  • DevSecOps
  • Cybersecurity
  • API Development
  • DevOps
  • Automation
  • Artificial Intelligence
  • Cloud
  • Network Administration
  • Monitoring / Observability
  • Checkmarx
  • Qualys

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.