Devsecops et Expert Gitlab H/F

il y a 4 semaines


LevalloisPerret, France Izencia Insight Temps plein

DevSecOps Engineer / Ingénieur DevSecOps Contexte / Enjeux Renforcer la chaîne CI/CD en intégrant la sécurité dès les premières phases du cycle de développement. Mise en place d'outils d'automatisation, d'analyse de code, de gestion des vulnérabilités et accompagnement des équipes Dev et Ops dans l'adoption des bonnes pratiques. Missions principales - Concevoir, déployer et maintenir des pipelines CI/CD sécurisés (SAST, SCA, DAST, secrets scanning). - Intégrer la sécurité applicative dans toutes les étapes du SDLC. - Automatiser les contrôles de conformité, patching et durcissement de l'infrastructure. - Mettre en place des outils de gestion de vulnérabilités et orchestrer les remédiations avec les équipes concernées. - Proposer et implémenter des politiques Zero Trust / IAM / secrets management. - Superviser la sécurité des environnements cloud (AWS / Azure / GCP selon contexte). - Rédiger et maintenir les standards DevSecOps, runbooks, guidelines, bonnes pratiques. - Participer aux comités d'architecture et challenger les choix techniques. - Sensibiliser les équipes Dev/PO/OPS aux risques cybersécurité. Compétences techniques requises - CI/CD : GitLab CI, GitHub Actions, Jenkins, ArgoCD, Tekton. - Security tooling : Checkmarx, SonarQube, Qualys, Aqua, Snyk, OWASP ZAP, Vault, Trivy, Falco. - Cloud / Containers : Docker, Kubernetes, Helm, EKS/AKS/GKE, Terraform, Ansible. - Sécurité : SAST, DAST, SCA, IAST, secrets management, hardening Linux, CIS Benchmarks, NIST, ISO 27001, OWASP Top 10. Expert GitLab / GitLab CI/CD Architect / Ingénieur CI/CD Senior Contexte / Enjeux Accompagner la transformation DevOps d'un programme ou d'une DSI en industrialisant les pipelines, en améliorant la qualité du code, le time-to-delivery et en renforçant la gouvernance GitLab (droits, groupes, runners, sécurité). Missions principales - Concevoir, optimiser et maintenir les pipelines CI/CD avancés sous GitLab CI. - Définir les templates et modèles de pipelines mutualisés pour l'entreprise. - Gérer l'architecture GitLab : runners, groupes, permissions, intégrations API. - Intégrer les outils de qualité / sécurité : SonarQube, Checkmarx, Nexus, Artifactory. - Automatiser le déploiement d'applications cloud (AWS/Azure/GCP) ou on-prem. - Mettre en place la stratégie de branching (GitFlow, Trunk-based). - Superviser et optimiser la performance des runners (Docker, Kubernetes). - Assurer la gouvernance : conformité, best practices, revue des MR, documentation. - Former les équipes Dev/QA/OPS à GitLab CI/CD et aux bonnes pratiques DevOps. - Participer aux décisions d'architecture CI/CD et aux projets de migration GitLab.- CI/CD : GitLab CI, GitHub Actions, Jenkins, ArgoCD, Tekton. - Security tooling : Checkmarx, SonarQube, Qualys, Aqua, Snyk, OWASP ZAP, Vault, Trivy, Falco. - Cloud / Containers : Docker, Kubernetes, Helm, EKS/AKS/GKE, Terraform, Ansible. - Sécurité : SAST, DAST, SCA, IAST, secrets management, hardening Linux, CIS Benchmarks, NIST, ISO 27001, OWASP Top 10. - Scripting : Python, Bash, YAML. Soft skills - Bon sens de la communication et vulgarisation. - Rigueur, autonomie et proactivité. - Approche "Security by Design". - Capacité à travailler dans des organisations complexes. Expertise GitLab CI/CD (pipelines YAML complexes, includes, templates, multi-stages). - Maîtrise des runners GitLab (Docker, Kubernetes, autoscaling). - Automatisation & IaC : Terraform, Ansible. - Containers / Orchestration : Docker, Kubernetes, Helm. - Outils DevOps : SonarQube, Nexus/Artifactory, Vault, Prometheus/Grafana. - Cloud : AWS, Azure ou GCP. - Monitoring des pipelines : logs, métriques, troubleshooting. - Scripting : Bash, Python, Groovy. Soft skills - Leadership technique, pédagogie, capacité à créer des standards d'entreprise. - Capacité à intervenir sur des environnements critiques (performance, stabilité). - Approche orientée qualité, industrialisation et automatisation.



  • Levallois-Perret, Île-de-France Devoteam Temps plein

    Devoteam Innovative Tech Franceaccompagne ses clients grands comptes dans la modernisation de leurs plateformes à travers des technologies Cloud et DevOps de pointe. Intégrez une communauté de +1000 expert·e·s réparti·e·s en tribus, engagée autour des valeurs d'excellence, de transmission et d'innovation.Nous collaborons avec des partenaires...


  • Levallois-Perret, France Onepoint Temps plein

    Une entreprise de conseil en technologie recherche un expert en cybersécurité pour renforcer la sécurité des applications. Vous serez responsable de la sécurité du code source, du coaching des développeurs sur les pratiques sécurisées, et de la mise en place des scanners de sécurité dans les pipelines DevSecOps. Un Bac +5 en cybersécurité est...

  • Gitlab Platform Engineer H/F

    il y a 2 semaines


    Rue Anatole France, Levallois-Perret, France Devoteam Innovative Tech France Temps plein

    Description de l'entreprise Devoteam Innovative Tech France accompagne ses clients grands comptes dans la modernisation de leurs plateformes à travers des technologies Cloud et DevOps de pointe. Intégrez une communauté de +1000 expert·e·s réparti·e·s en tribus, engagée autour des valeurs d'excellence, de transmission et d'innovation.Nous collaborons...

  • Expert SAS H/F

    il y a 7 jours


    Levallois-Perret, Île-de-France JEMS Temps plein

    Nous recherchons un Expert SAS H/F capable d'accompagner les métiers dans l'aide à la décision.Vous aurez la charge :? Le suivi quotidien des batchs et traitement des éventuels incidents avec communication auprès des utilisateurs impactés et des contributeurs IT pour résoudre les éventuels problèmes? La livraison du code développé dans l'équipe...

  • Architecte Technique

    il y a 4 jours


    Levallois-Perret, France Inventiv IT Temps plein

    **Rejoignez Inventiv IT et façonnez l'avenir avec nous** Nous recherchons un **Architecte technique/solutions****: - Delivery Manager** (Bac +5 obligatoire) ayant une expérience significative dans un **contexte Digital Factory**. Vous avez une expérience significative de **5 à 10 ans**en architecture technique, conception de solutions et management...


  • Levallois-Perret, France Adlere Temps plein

    Chez **ADLERE**, nous croyons que la technologie n’a de valeur que lorsqu’elle est portée par des esprits passionnés et curieux.Nous sommes une **ESN** spécialisée dans l’accompagnement des entreprises sur des projets à forte valeur technologique : **Cloud, DevOps, Data et Infrastructure**.Notre ambition : **créer un environnement où les...

  • Expert SAS H/F

    il y a 7 jours


    Levallois-Perret, Île-de-France Jems Group Temps plein

    A PROPOS DE NOUSNous sommes le premier industriel de la donnée en Europe. Notre métier est de créer, manager et exploiter le patrimoine data de nos clients.Nous avons la conviction que chaque entreprise peut adopter une démarche innovante de gestion de la donnée et créer des cas d'usage disruptifs en réduisant l'impact écologique et en diminuant la...

  • Expert Kubernetes

    il y a 4 semaines


    Levallois-Perret, France Externatic Temps plein

    L'entreprise et l'équipe Rejoignez un acteur engagé dans l'hébergement "green" et l'Open Source ! Cet hébergeur web, reconnu pour son expertise auprès de grands comptes publics (ADEME, CNIL, collectivités locales) et de clients privés grands comptes, vous offre l'opportunité de les rejoindre en tant que DevOps (H/F), avec une expertise sur Kubernetes...

  • Ia Engineer Python Golang

    il y a 2 semaines


    Levallois-Perret, France VISIAN Temps plein

    Dans le cadre de sa prestation, l'intervenant externe évoluera au sein de la direction de la Data chez BNP AI Delivery. AI Delivery accompagne les métiers et les pays dans leurs projets de Data science, depuis la génération de use case jusqu?à la mise en production. Notre équipe, dynamique et internationale, au profil « start-up » intégrée à un...


  • Levallois-Perret, France Devoteam M Cloud France Temps plein

    ⚙️ Votre rôle en tant que Cloud DevOps Engineer Vous êtes au cœur de la transformation cloud de nos clients. Votre terrain de jeu, ce sont les Infrastructures-as-Code (IAC), les pipelines CI / CD et l’automatisation. Vous transformez les architectures en code, vous mettez en place des déploiements industrialisés et vous insufflez une vraie culture...