OmDev Logo
GetYourJob
0
Publié aujourd'hui

Appsec/DevSecOps - Freelance

Entreprise
Espace FreelancePlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
550€/j
Estimation
490€/jfourchette habituelle630€/j

Cette offre n'affiche pas de TJM. D'après 56 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 550€/j (490€/j–630€/j).

TJM du marché pour DevOps à Paris : médiane 550 €/jour, P25–P75 : 490–630 €/jour, n = 56 offres. TJM DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

Contexte

L'équipe est en charge de la sécurité applicative (AppSec) au sein d'un grand groupe bancaire. Elle a pour mission d'accompagner les directions informatiques dans la sécurisation de leurs projets et de sensibiliser/coacher les communautés de développeurs aux pratiques de développement sécurisé.

Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab), ce groupe construit sa nouvelle usine logicielle.

L’objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du groupe.

Missions

Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront :

  • Conception et industrialisation de la sécurité (Shift Left) :

    • Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe.

    • Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab.

    • Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release).

  • Accompagnement et support aux projets :

    • Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation).

    • Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs.

  • Maintien en condition opérationnelle et amélioration :

    • Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaînes de build (optimisation des temps d'exécution).

Objectif global

  • Accompagner la mise en place d'une nouvelle plateforme d'intégration continue (CI) et d'intégration des contrôles de sécurité.

  • Couvrir les risques de sécurité.

  • Livrables :

    • Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI.

    • Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité.

Exigences du poste

Compétences requises

  • DevOps
  • Bitbucket
  • Jenkins
  • GitLab CI
  • Application Security Testing (SAST, SCA, DAST)
  • Sécurité applicative
  • Security as Code
  • XL Deploy
  • XL Release

Un plus

  • DevSecOps
  • Cybersecurity
  • GitLab
  • CI/CD
  • MCO
  • Supply Chain
  • Documentation technique

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Espace FreelancePlateforme freelance
Voir toutes les offres de Espace Freelance

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.