Taux journalier (TJM): 570-600
Contexte
Le poste s'inscrit dans un projet au sein de BPCE IT, centré sur la sécurité opérationnelle dans un environnement conteneurs. L'expert interviendra pour cadrer et sécuriser les architectures et offres de services liées aux conteneurs, en garantissant le respect des règles de sécurité de l'entreprise.
Missions
- Cadrer le projet sur les aspects sécurité opérationnelle dans un environnement conteneurs.
- S'assurer du respect des règles de sécurité de BPCE IT dès le design de l'architecture et des offres de services.
- Proposer, tester et intégrer des solutions de sécurité adaptées au contexte du projet et de l'entreprise (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, etc.).
- Mettre en place et automatiser des processus de sécurité dans les chaînes CI/CD (gestion des vulnérabilités, gestion des certificats, protection des secrets, etc.).
- Mettre en place et automatiser des contrôles de sécurité, le monitoring et la remontée des indicateurs sécurité.
- Accompagner les utilisateurs à l’usage des outils de sécurité mis à disposition par le projet.
- Assister, conseiller, former les développeurs aux pratiques de développement sécurisé afin de limiter les risques d'introduction de vulnérabilités dans le code mis en production.
- Participer à la veille en vulnérabilités et à la maintenance des outils en place.
- Auditer le code produit par les développeurs, manuellement et/ou à l’aide d’outils.
- Assister les développeurs dans les travaux de remédiation des vulnérabilités.
- Participer à la maintenance des outils de SAST, SCA, RASP, DAST ainsi qu’aux agrégateurs de vulnérabilités.
Outils & Environnement
- Sécurité des conteneurs
- Openshift et Kubernetes (cloud et/ou on premise)
- DevSecOps
- Gestion des vulnérabilités
- Automatisation et Infrastructure as Code (Terraform, Ansible, ArgoCD, Jenkins, XLD, etc.)
- Développement (Python, Java, NodeJS, etc.)
- Outils de scan d’images et de conteneurs (Prisma Cloud – Twistlock, Sysdig, Fortify, etc.)
- Outils de SAST, SCA, RASP, DAST et agrégateurs de vulnérabilités
Conditions de travail
- Code profil : S012 - Appsec/DevSecOps - IDF - N4
- Langue : Anglais professionnel (impératif)