CI/CD & DevSecOps :
- Conception et optimisation des pipelines CI/CD
- Automatisation et sécurisation des déploiements
- Mise en œuvre des pratiques DevSecOps conformes ISO 27001
- Administration et maintien des outils de développement (CI/CD, registry, etc.)
- Mise en place d'outils de supervision et monitoring
- Support, conseil et accompagnement des équipes
Développement Sécurisé (SSDLC) :
- Mise en œuvre de la politique de développement sécurisé
- Intégration des contrôles sécurité dans le cycle de développement
- Réalisation de revues de code orientées sécurité
- Accompagnement à la remédiation des vulnérabilités
- Sensibilisation et formation des développeurs
Qualité Logicielle :
- Définition et suivi de la stratégie qualité
- Administration de SonarQube et outils d'observabilité
- Mise en œuvre des Quality Gates dans les pipelines CI/CD
- Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts)
- Accompagnement des équipes dans l'amélioration continue
Environnement technique :
- Azure DevOps et/ou AWS CodePipeline
- Docker & Kubernetes
- Terraform (Infrastructure as Code)
- DevSecOps
- SAST / DAST / OWASP
- SonarQube
- Cloud AWS et/ou Azure et/ou Openshift
- Observabilité / Monitoring
- Connaissance des exigences ISO 27001