DevSecOps
il y a 2 semaines
Voici la fiche de poste :
Accompagner les équipes de dev du Client pour assurer la gestion quotidienne de la sécurité du développement logiciel (AppSec), dans le cadre du renforcement des exigences de CyberSécurité et face aux régulateurs
Missions principales
- Support et Usage Outils AppSec : Accompagner les équipes sur Sonatype Lifecycle (SCA), Fortify SSC (SAST), et Sysdig Secure (Container Security)
- Analyse de Vulnérabilités :
- Qualifier les findings, gérer les faux positifs et déterminer l'applicabilité
- Proposer des waivers ou exceptions justifiées (revue des fiches de risque)
- Pilotage de la Remédiation :
- Suivre la remédiation et le respect des échéances
- Collaborer avec les Security Champions et Tech Leads
Activités & Contributions
- Animation Communauté AppSec : Organiser l'Awareness, la diffusion des bonnes pratiques (Secure coding) et des sessions de formation/sensibilisation
- Automatisation & Outillage : Contribuer à l'automatisationdes processus de gestion des vulnérabilités (scripting Python)
- Évolution des Processus : Contribuer à l'intégration future du module Vulnerability Management de GitLab Ultimate
Compétences & Qualités Requises
Compétences techniques
- Maîtrise AppSec / DevSecOps
- Expertise outils SAST, SCA, Container Security (Fortify, Sonatype, Sysdig ou équivalents)
- Expérience en qualification et gestion des vulnérabilités
- Scripting Python pour l'automatisation.
- Anglais
Qualités attendues
- Capacité d'analyse et de synthèse (qualification des risques)
- Pédagogie et sens de la communication (animation et formation)
- Rigueur et sens de l'organisation (suivi de la remédiation)
- Esprit collaboratif et force de proposition
-
ingénieur informatique DevSecOps
il y a 2 semaines
Paris, Île-de-France Free-Work Temps pleinNous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...
-
DevSecOps / SRE - Freelance
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 620Descriptif du posteLa Mission ConsisteAccompagnement des équipes de développement et les entités métiers dans l'implémentation des pratiques DevSecOps, ainsi que dans l'automatisation générale de leurs environnements applicatifs, tout en tenant compte des contraintes de sécurité et d'infrastructure de l'organisation.Accompagnement des...
-
Mission DevSecops Freelance
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinDevSecOps freelance pour une mission de 3 Mois (renouvelables) basé à Paris.Contexte & enjeux :- Contribuer à l'amélioration continue de la sécurité IT dans les projets, en intégrant la sécurité au cœur de la chaîne de développement et de déploiement- Accompagner les équipes de développement et DevOps dans l'adoption des bonnes pratiques...
-
Ingénieur DevSecOps
il y a 2 semaines
Paris, Île-de-France ITS Group SA Temps pleinIngénieur DevSecOpsITS Services Industrie Services - Ile-de-France L'essentiel en 5 points : AWS/Azure, Infrastructure as a Code, OWAS, SANS, AgilitéL'esprit dans les nuages mais les pieds bien sur terre, vous êtes la synthèse de la modernité et de l'efficacité. Si pour vous la Sécurité Applicative et cloud est le chantier de l'avenir alors...
-
Développeur DevSecOps
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 500Présentation du périmètre d'activitéLe DevSecOps de la Banque de Financement et d'Investissement (CIB) est responsable de la mise à disposition, de l'orchestration et du support de l'ensemble des outils DevSecOps pour le périmètre CIB.L'équipe de développement conçoit des services permettant de gérer ces orchestrations, notamment : la...
-
DevSecOps Engineer Senior
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: TJ : 600€ContexteLa mission se déroule dans le cadre de la refonte de l'hébergement global du SI d'un groupement de laboratoires, aujourd'hui on-premise, hétérogène et multi-sites, issu de multiples rachats. SI critique, données de santé sensibles, exigences fortes de sécurité, disponibilité et résilience, transition vers un modèle...
-
Paris, Île-de-France Almatek Temps pleinAlmatek recherche pour l'un de ses clients, Un DevOps / DevSecOps sur Orléans (Mission longue)Nous recherchons un profil DevOps / DevSecOps expérimenté, disponible rapidement pour un démarrage immédiat.Objectif de la missionLe consultant participera activement à la structuration et à l?industrialisation des pratiques DevOps au sein d?un environnement...
-
Consultant DevSecops
il y a 2 semaines
Paris, Île-de-France Storm Group Temps plein[Contexte] Le consultant intégrera une équipe composée de risk assesseur qui font des analyses de risques lors des différents projets afin d'identifier les besoins de sécurité et les risques associées. [La prestation consiste à contribuer à/au(x)] Réalisation d?analyses de risques et de rapports trimestriels sur les vulnérabilités identifiées...
-
Expert DevSecOps
il y a 2 semaines
Paris, Île-de-France Kéoni Consulting Temps pleinCONTEXTENous recherchons une expertise technique DevSecOps/LLMOps afin de mainteniret faire évoluer le Portail Multi-IAG face aux besoins croissants d?industrialisation, de sécurité, de conformité et de performance, et de contribuer à la montée en compétence de l?équipe sur les pratiques propres aux modèles génératifs.La mission s?exécute dans un...
-
DevSecOps - Internship
il y a 2 jours
Paris, Île-de-France Wakam Temps pleinWho We Are Wakam is a B2B2C insurance company that creates white-label insurance solutions via its Play&Plug technology platform for more than 80 partners. We provide most of our insurance products through APIs, and host white-label insurance solutions via our Play&Plug technology platform. With a footprint spanning 32 countries, Wakam is the European leader...