OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert sécurité Appsec/DevSecOps - N4

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Top profil
Rémunération
20–40 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
55k€
Sous le marché
45k€fourchette habituelle60k€
Cette offre : 30k€

Basé sur 29 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 45k€–60k€, médiane 55k€. Cette offre (30k€) est sous la fourchette.

Médiane du marché
575€/j
Estimation
540€/jfourchette habituelle635€/j

Cette offre n'affiche pas de TJM. D'après 56 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 575€/j (540€/j–635€/j).

TJM du marché pour DevOps (Top profil) en région Île-de-France : médiane 575 €/jour, P25–P75 : 540–635 €/jour, n = 56 offres.

Salaire du marché pour DevOps (Top profil) en région Île-de-France : médiane 55 000 €/an, P25–P75 : 45 000–60 000 €/an, n = 29 offres.

Baromètre TJM et salaires IT

Description du poste

Contexte
Objectif global :
Accompagner Mise en place d'une nouvelle plateforme d'Intégration Continue (CI) et d'intégration des contrôles de sécurité.
Contrainte forte du projet : Courvir les risques de securité
Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le client construit sa nouvelle usine logicielle.
L'objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe.
MISSIONS :
Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront :
Conception et industrialisation de la sécurité (Shift Left) :
Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe.
Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab.
Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release).
Accompagnement et Support aux projets :
Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation).
Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs.
Maintien en condition opérationnelle et amélioration :
Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution).
Les livrables sont :
Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI
Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité

Profil recherché

Compétences Techniques indispensables (Hard Skills) :
Expertise GitLab CI/CD : Expérience avérée dans la création de templates CI/CD complexes, managés et partagés à l'échelle d'une grande entreprise (mécanismes d'include, de catalogue de composants, de variables de CI, etc.).
Outils de Sécurité Applicative (AST) : Pratique opérationnelle des solutions du marché, notamment Checkmarx (SAST/SCA), Qualys WAS (DAST) ou équivalents, et de leur intégration via API ou CLI dans des pipelines.
Écosystème DevOps & SDLC : Bonne maîtrise de l'environnement legacy et cible : GitLab, Jenkins, Bitbucket, XL Deploy, XL Release.
Culture Security-as-Code : Capacité à traduire des exigences de conformité sécuritaire en lignes de code et configurations automatisées.
Compétences transverses (Soft Skills) :
Pédagogie et communication : Capacité à vulgariser les sujets de sécurité auprès des développeurs et à animer des sessions d'accompagnement.
Esprit de collaboration : Rôle charnière entre l'équipe Sécurité Applicative et l'équipe Usine Logicielle.
Rigueur et rédaction : Capacité à produire une documentation claire, structurée et facilement actionnable.
Compétences techniques :
• GitLab CI/CD - Expert - Impératif
• Sécurité Applicative (AST) - Expert - Impératif
• Écosystème DevOps & SDLC - Expert - Impératif
• Culture Security-as-Code - Confirmé – Important
Connaissances linguistiques : Anglais Professionnel (Impératif)
Outils de SAST, SCA, RASP, DAST... mais également des agrégateurs de vulnérabilités

Exigences du poste

Compétences requises

  • Bitbucket
  • Jenkins
  • Static Application Security Testing (SAST)
  • Test dynamique de sécurité des applications (DAST)
  • XL Deploy
  • XL Release

Un plus

  • Cybersecurity
  • Sécurité applicative
  • DevSecOps
  • GitLab
  • Checkmarx
  • Qualys
  • API Development
  • DevOps
  • Anglais
  • CI/CD
  • GitLab CI
  • MCO

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital. Kéoni Consulting aide les entreprises à: Faire la différence Innover et créer Réinventer votre business Satisfaire les clients Gagner en avantages compétitifs Devenir le leader de leur secteur Devenir le leader de votre secteur Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation)

Voir toutes les offres de KEONI CONSULTING

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.