DevOps Engineer
PGO - Senior DevSecOps
Nanterre
Apply on the employer's siteRole description
Pour le compte de l’un de nos clients,
acteur majeur du secteur de l’assurance
, nous recherchons un
Senior DevSecOps / Secure DevOps
pour accompagner les équipes dans le renforcement de la sécurité du cycle de développement logiciel.
Dans un contexte de transformation et d’industrialisation des pratiques DevSecOps, le client souhaite renforcer son dispositif avec un profil expérimenté, capable d’intervenir à la croisée des enjeux
développement, architecture, DevOps et cybersécurité
.
Le poste s’adresse à un profil de niveau
Tech Lead / Architecte
, disposant idéalement d’une expérience préalable en développement et d’un réel intérêt pour les problématiques de cybersécurité.
Contexte
Les pratiques et compétences liées au développement sont actuellement fortement intégrées à l’environnement
GitHub / GitHub Copilot
.
L’objectif de la mission est notamment d’accompagner les équipes dans l’intégration de la sécurité au sein du cycle de développement et de renforcer les pratiques
Secure by Design / DevSecOps
.
Vous interviendrez dans un environnement où les enjeux de sécurité doivent être pris en compte le plus en amont possible, directement au sein des processus et chaînes de développement.
Vos principales responsabilités
En tant que
Senior DevSecOps / Secure DevOps
, vous serez notamment amené à :
- Accompagner les équipes de développement dans l’intégration des bonnes pratiques de sécurité
- Définir et promouvoir les principes DevSecOps / Secure DevOps
- Contribuer à l’intégration de la sécurité dans les chaînes CI/CD
- Participer à la définition et à l’évolution des standards de sécurité applicative
- Accompagner les équipes dans l’identification, l’analyse et la remédiation des vulnérabilités
- Définir ou challenger les mécanismes de contrôle de sécurité au sein des pipelines
- Contribuer aux choix techniques et d’architecture liés à la sécurisation des applications
- Faire le lien entre les équipes de développement, les équipes DevOps, les architectes et les équipes Cyber
- Participer à l’industrialisation des contrôles de sécurité
- Être force de proposition sur l’amélioration continue des pratiques Secure DevOps
Profil candidat:
Compétences techniques recherchées
La maîtrise des principales méthodes et outils d’analyse de sécurité applicative est indispensable.
Vous maîtrisez notamment les approches :
- SAST – Static Application Security Testing
- SCA – Software Composition Analysis
- DAST – Dynamic Application Security Testing
Vous disposez également d'une bonne compréhension :
- Des chaînes CI/CD
- Des pratiques DevOps / DevSecOps
- Des problématiques de sécurité applicative
- Des environnements de développement modernes
- Des enjeux liés à la gestion des dépendances et des vulnérabilités
- Des principes de Secure Coding et Secure by Design
- Des environnements Git / GitHub
Une connaissance de
GitHub Copilot
et de son intégration dans les pratiques de développement constitue un plus.
Profil recherché
Nous recherchons un profil
Senior
, situé entre
Tech Lead et Architecte
, capable d’avoir une vision transverse tout en restant suffisamment proche des problématiques techniques et du développement.
Le profil idéal dispose :
- D'une expérience significative en DevSecOps / Secure DevOps
- D'une solide culture développement logiciel
- Idéalement d'un parcours initial en tant que développeur, avec une évolution vers le DevOps et/ou la cybersécurité
- D'une bonne maîtrise des pratiques de sécurité applicative
- D'une capacité à challenger les choix techniques et architecturaux
- D'une expérience dans l'accompagnement d'équipes de développement
- D'une véritable appétence pour la cybersécurité
Nous recherchons avant tout une personne capable de
faire le lien entre le monde du développement et celui de la Cyber
, avec suffisamment de recul pour porter une vision d’architecture et suffisamment de pragmatisme pour accompagner les équipes dans la mise en œuvre.
This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.