Architecte Cybersécurité DevSecOps Senior

Il y a 2 jours

Paris, Île-de-France eXalt Shield Temps plein

VOTRE MISSION


Faites le prochain pas dans votre carrière maintenant, faites défiler la page pour lire la description complète du poste et envoyez votre candidature.

En tant qu'Architecte Cybersécurité DevSecOps Senior, vous serez le référent sécurité et interviendrez sur l'ensemble du cycle de développement logiciel.

Vos responsabilités principales :

Architecture & Stratégie

  • Définir et piloter l'architecture de sécurité de l'usine logicielle (CI/CD, pipelines, toolchain)
  • Concevoir les standards de sécurité "Security by Design" et "Shift Left"
  • Établir la roadmap DevSecOps et accompagner sa mise en œuvre

Sécurisation des pipelines CI/CD

  • Intégrer les contrôles de sécurité dans les pipelines (SAST, DAST, SCA, SBOM)
  • Mettre en place la sécurité de la supply chain logicielle (SLSA, signatures, provenance)
  • Déployer et optimiser les outils de détection de secrets et vulnérabilités

Gouvernance & Accompagnement

  • Définir les politiques de sécurité applicative et les "Golden Paths" sécurisés
  • Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps
  • Piloter les indicateurs de sécurité (KPIs, dashboards, reporting RSSI)

Veille & Innovation

  • Assurer une veille technologique sur les menaces supply chain et les outils DevSecOps
  • Contribuer à l'amélioration continue de la posture de sécurité

---

VOTRE PROFIL

Formation & Expérience :

  • Bac+5 en informatique, cybersécurité ou équivalent
  • Minimum 8-10 ans d'expérience en cybersécurité dont 5+ ans en architecture
  • Expérience confirmée en environnement DevSecOps et sécurité applicative
  • Expérience dans le secteur financier ou régulé (banque, assurance, secteur public) appréciée

Compétences techniques :

  • Expertise DevSecOps : Secure SDLC, CI/CD Security, Pipeline Security
  • Maîtrise des outils : SAST (SonarQube, Checkmarx), DAST, SCA (Snyk), SBOM
  • Supply Chain Security : SLSA, Sigstore, gestion des dépendances
  • Secret Management : HashiCorp Vault, gestion des secrets
  • Container Security : Docker, Kubernetes, scanning d'images
  • Cloud Security : AWS, Azure ou GCP (IaC Security, Terraform)
  • Connaissance des référentiels : OWASP, NIST, ISO 27001

Soft skills :

  • Leadership technique et capacité à fédérer les équipes
  • Excellentes capacités de communication (vulgarisation technique) xuezdbg
  • Autonomie, rigueur et force de proposition
  • Anglais professionnel

Certifications appréciées :

  • CISSP, CSSLP, GWEB, OSWE, OSCP
  • AWS/Azure/GCP Security

---

CE QUE NOUS OFFRONS

  • Un rôle stratégique au sein d'une institution financière majeure
  • Des projets à fort impact pour la souveraineté numérique française
  • Un environnement technologique moderne et stimulant
  • Une politique de télétravail flexible
  • Des opportunités de formation et certification
  • Package attractif (rémunération, intéressement, avantages)

---

INFORMATIONS PRATIQUES

  • Localisation : Paris Est
  • Contrat : CDI
  • Télétravail : Hybride (2-3 jours/semaine)
  • Démarrage : Dès que possible