Basé sur 41 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 450€/j–630€/j, médiane 550€/j. Cette offre (425€/j) est sous la fourchette.
Dans le cadre du renforcement de ses équipes IT, nous recherchons actuellement un.e Ingénieur DevSecOps pour intervenir au sein du CIO CIB & Risk, sur les activités Global Markets & Risks.
Vous intégrerez le programme DevSecOps, en interaction étroite avec les équipes de développement, sécurité, production, architecture et les équipes applicatives.
L'objectif : moderniser et sécuriser les chaînes de développement et de livraison, industrialiser les pratiques CI/CD et accompagner les équipes dans l'adoption des standards DevOps et DevSecOps.
En tant qu'Ingénieur DevSecOps, vous intervenez sur la conception, l'industrialisation et l'amélioration des chaînes CI/CD.
Vous accompagnez les équipes de développement dans la mise en œuvre des bonnes pratiques DevOps, tout en intégrant les exigences de sécurité, de qualité et de conformité directement dans les pipelines.
Vous jouez également un rôle transverse de conseil, d'accompagnement et de transfert de compétences auprès des équipes IT.
Vous contribuez à la mise en place et à l'amélioration des chaînes d'intégration et de déploiement.
À ce titre, vous serez amené.e à :
Concevoir, maintenir et faire évoluer les pipelines CI/CD
Accompagner les équipes dans la migration de leurs chaînes vers les usines logicielles du Groupe
Automatiser les processus de build, de tests et de déploiement
Mettre en œuvre les bonnes pratiques Git et Gitflow
Automatiser la publication des packages et leur déploiement
Paramétrer les applications, environnements et infrastructures dans les outils de déploiement
Automatiser et fiabiliser les processus de release
Produire et suivre les indicateurs de performance des pipelines
Vous contribuez à intégrer la sécurité au plus tôt dans le cycle de développement.
Vos principales responsabilités seront de :
Intégrer les contrôles de sécurité directement dans les pipelines CI/CD
Mettre en œuvre et paramétrer les outils d'analyse de sécurité
Configurer les analyses SAST et SCA
Accompagner les développeurs dans l'analyse et la remédiation des vulnérabilités
Définir et promouvoir les bonnes pratiques de sécurité du code
Contribuer à la stratégie de qualité et de sécurité des applications
Participer à la démarche Shift Left Security
Vous accompagnez les équipes dans la modernisation et la « dévopsisation » de leurs applications.
Vous serez notamment amené.e à :
Accompagner les migrations d'applications vers les environnements Cloud
Industrialiser et automatiser les déploiements
Travailler sur des applications conteneurisées
Intervenir sur Kubernetes / OpenShift
Contribuer aux activités de refactoring et de rationalisation des chaînes existantes
Participer à l'amélioration de la fiabilité et de la reproductibilité des déploiements
Au-delà de l'expertise technique, vous jouez un rôle d'accompagnement auprès des équipes.
Vous serez amené.e à :
Conseiller les équipes de développement sur les pratiques DevOps et DevSecOps
Accompagner les équipes dans l'adoption des outils et standards
Identifier les axes d'amélioration des chaînes existantes
Réaliser des actions de transfert de compétences
Favoriser l'autonomie des équipes de développement
Collaborer avec les équipes Dev, AppSec, Ops et Architecture
Produire et maintenir une documentation technique claire
Participer à l'animation de la communauté DevSecOps
Jenkins
Azure DevOps
GitLab
Git / Gitflow
CI/CD
Automatisation des builds et des tests
Gestion des packages
XLDeploy
XLRelease
Checkmarx – SAST
JFrog Xray – SCA
Analyse de qualité et de sécurité du code
Remédiation des vulnérabilités
Shift Left Security
Kubernetes
OpenShift
Conteneurisation
Cloud
Industrialisation et automatisation des déploiements
Connaissance d'au moins un langage de programmation
Compréhension des environnements applicatifs et des processus de développement
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.