Consultant DevSecOps
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Profil
Diplômé·e d’une école d’ingénieur ou d’un cursus universitaire équivalent, vous justifiez d’au moins 3 ans d’expérience en DevSecOps ou sécurité applicative.
Vos atouts :
Maîtrise des approches SAST, DAST, SCA et des principes Secure by Design / Shift Left
Bonne connaissance des pipelines CI/CD et des environnements DevOps
Expérience avec des outils d’automatisation et de configuration (Ansible, Infrastructure as Code)
Expérience avec des outils de sécurité applicative (ex. Nexus IQ, Fortify, SonarQube ou équivalents)
Autonomie, rigueur et capacité à accompagner les équipes dans l’intégration de la sécurité
Goût du travail en équipe et sens du conseil
Au-delà des compétences techniques, c’est votre capacité à faire le lien entre développement, sécurité et exploitation, ainsi que votre esprit collaboratif, qui feront la différence.
Mission
En tant que Consultant·e DevSecOps, vous jouerez un rôle clé dans l’intégration de la sécurité au sein des chaînes de développement et d’exploitation.
Intégration de la sécurité (Shift Left)
Collaborer avec les équipes DevOps, développement et sécurité pour intégrer la sécurité dès les premières phases des projets
Mettre en place des outils, processus et bonnes pratiques permettant d’identifier les vulnérabilités tôt dans le cycle de développement
Réaliser des revues de code et des évaluations de sécurité applicative
Automatisation & CI/CD
Concevoir, mettre en œuvre et maintenir des contrôles et tests de sécurité automatisés
Développer ou intégrer des scripts et outils de sécurité au sein des pipelines CI/CD
Automatiser les déploiements, les configurations et les contrôles de sécurité via des outils d’Infrastructure as Code (Ansible, Terraform, etc.)
Contribuer à la standardisation et à l’industrialisation des pratiques DevSecOps
Surveillance & remédiation