OmDev Logo
GetYourJob
0
Publié aujourd'hui

Ingénieur DevSecOps Sénior - CDI

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
CDI
Niveau
Senior

Salaire du marché

Médiane du marché
60k€
Estimation
55k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 15 offres pour ce poste (Senior, Paris), le marché se situe autour de 60k€ (55k€–65k€).

0vues
0clics

Description du poste

Ingénieur DevSecOps Senior

 

RÔLE & RESPONSABILITE

L’ingénieur DevSecOps assure la conception, l’évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire.

Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l’observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l’adoption des bonnes pratiques DevSecOps, et contribue à l’amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD.

LOCALISATION : Paris 

CONDITIONS DE TELETRAVAIL

  • 100% sur site les 3 premiers mois

  • 3 jours/semaine de présence obligatoire sur site après les 3 mois

COMPETENCES REQUISES

  • Techniques :

· Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management.

· Très bonne connaissance des environnements Cloud et des technologies d’orchestration (Docker, Kubernetes, Helm, ArgoCD…).

· Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…)

· Environnement IBM Cloud / Red Hat Openshift

· Expérience Jenkins

  • Personnelles :

· Vision globale, sens de l’architecture et esprit d’amélioration continue.

· Excellente communication, pédagogie et sens du service.

· Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…).

· Capacité à gérer le stress et les priorités.

· Sens de l’organisation et rigueur.

QUALIFICATIONS ET EXPERIENCES

  • Expérience professionnelle :

· Minimum 5 ans d’expérience en tant qu’ingénieur DevSecOps

· Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins).

· Expérience en développement et intégration de tests

· Familiarité avec l’IA générative (Claude, Copilot…) appréciée pour contribuer à l’optimisation des pipelines CI/CD.

· Certifications appréciées :

  • Kubernetes (CKA/CKAD)

  • GitLab

MISSIONS

  1. Mise en place d’une chaîne d’intégration et de déploiement continue à l’état de l’art

· Mise en place d’une chaine CICD à l’état de l’art permettant le build et le déploiement d’applications Cloud (GitLab Ultimate)

· Support et maintenance d’une chaine CICD existante assurant le déploiement d’applications sur un modèle On Premise existant ou Cloud sur l’outillage cible (Jenkins)

· Intégration de tests de sécurité en intégrant des outils SAST/DAST à l’état de l’art pour identifier et corriger des vulnérabilités dès les premières étapes de développement

· Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS)

· Garant de la bonne disponibilité de la chaines CICD

· Support aux équipes dans l’adoption de la chaine et de ses évolutions

· Mise en place de mécanismes d’"Observabilité" du pipeline CICD

· Maintien & évolution d’outils de traçabilité des tests (de la stratégie de test jusqu’au rapports d’exécution)

· Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation

· Documentation (Doc As Code) de la chaine pour son usage et son exploitation

  1. Maintien en condition de la plateforme CICD

· Garant de la qualité de service de la chaîne

· Supervision de la chaine

· Mise à jour des versions logicielles des outils constituants la chaine

  1. Support aux équipes

· Accompagnement des équipes dans l’utilisation de la chaine

· Communication des standards de l’entreprise et des bonnes pratiques

· Garant de la bonne intégration des services logiciel au sein de la chaine

· Formation des équipes (inc. création de kits de formation)

  1. Securité et Conformité de la chaine

· Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires

· Collaborer avec les architectes pour une chaine résiliente et un PCA

· Auditer régulièrement la sécurité et la conformité de la chaine

· Mettre en place les contrôles automatiques nécessaires (notamment autour de l’homologation IBM FS Cloud et PCI DSS)

  1. Amélioration continue et automatisation

· Promotion d’une amélioration continue des pratiques

· Garant d’une standardisation de la chaine et du maintien d’une chaine à l’état de l’art

· Automatisation régulière des outils

· Veille technologique

  1. Assurance Qualité

· Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l’avancement des développements et la qualité du logiciel

Exigences du poste

Stack technique :

DevOpsDockerGitLabJenkinsDevSecOpsCI/CDHelm

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.