DevSecOps

il y a 2 semaines


Paris, Île-de-France HDI Consult Temps plein

Voici la fiche de poste :

Accompagner les équipes de dev du Client pour assurer la gestion quotidienne de la sécurité du développement logiciel (AppSec), dans le cadre du renforcement des exigences de CyberSécurité et face aux régulateurs

Missions principales

  • Support et Usage Outils AppSec : Accompagner les équipes sur Sonatype Lifecycle (SCA), Fortify SSC (SAST), et Sysdig Secure (Container Security)
  • Analyse de Vulnérabilités :
  • Qualifier les findings, gérer les faux positifs et déterminer l'applicabilité
  • Proposer des waivers ou exceptions justifiées (revue des fiches de risque)
  • Pilotage de la Remédiation :
  • Suivre la remédiation et le respect des échéances
  • Collaborer avec les Security Champions et Tech Leads

Activités & Contributions

  • Animation Communauté AppSec : Organiser l'Awareness, la diffusion des bonnes pratiques (Secure coding) et des sessions de formation/sensibilisation
  • Automatisation & Outillage : Contribuer à l'automatisationdes processus de gestion des vulnérabilités (scripting Python)
  • Évolution des Processus : Contribuer à l'intégration future du module Vulnerability Management de GitLab Ultimate

Compétences & Qualités Requises

Compétences techniques

  • Maîtrise AppSec / DevSecOps
  • Expertise outils SAST, SCA, Container Security (Fortify, Sonatype, Sysdig ou équivalents)
  • Expérience en qualification et gestion des vulnérabilités
  • Scripting Python pour l'automatisation.
  • Anglais

Qualités attendues

  • Capacité d'analyse et de synthèse (qualification des risques)
  • Pédagogie et sens de la communication (animation et formation)
  • Rigueur et sens de l'organisation (suivi de la remédiation)
  • Esprit collaboratif et force de proposition


  • Paris, Île-de-France Free-Work Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...

  • DevSecOps / SRE - Freelance

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    Budget: 620Descriptif du posteLa Mission ConsisteAccompagnement des équipes de développement et les entités métiers dans l'implémentation des pratiques DevSecOps, ainsi que dans l'automatisation générale de leurs environnements applicatifs, tout en tenant compte des contraintes de sécurité et d'infrastructure de l'organisation.Accompagnement des...

  • Mission DevSecops Freelance

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    DevSecOps freelance pour une mission de 3 Mois (renouvelables) basé à Paris.Contexte & enjeux :- Contribuer à l'amélioration continue de la sécurité IT dans les projets, en intégrant la sécurité au cœur de la chaîne de développement et de déploiement- Accompagner les équipes de développement et DevOps dans l'adoption des bonnes pratiques...

  • Ingénieur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France ITS Group SA Temps plein

    Ingénieur DevSecOpsITS Services Industrie Services - Ile-de-France L'essentiel en 5 points : AWS/Azure, Infrastructure as a Code, OWAS, SANS, AgilitéL'esprit dans les nuages mais les pieds bien sur terre, vous êtes la synthèse de la modernité et de l'efficacité. Si pour vous la Sécurité Applicative et cloud est le chantier de l'avenir alors...

  • Développeur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    Budget: 500Présentation du périmètre d'activitéLe DevSecOps de la Banque de Financement et d'Investissement (CIB) est responsable de la mise à disposition, de l'orchestration et du support de l'ensemble des outils DevSecOps pour le périmètre CIB.L'équipe de développement conçoit des services permettant de gérer ces orchestrations, notamment : la...

  • DevSecOps Engineer Senior

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    Budget: TJ : 600€ContexteLa mission se déroule dans le cadre de la refonte de l'hébergement global du SI d'un groupement de laboratoires, aujourd'hui on-premise, hétérogène et multi-sites, issu de multiples rachats. SI critique, données de santé sensibles, exigences fortes de sécurité, disponibilité et résilience, transition vers un modèle...


  • Paris, Île-de-France Almatek Temps plein

    Almatek recherche pour l'un de ses clients, Un DevOps / DevSecOps sur Orléans (Mission longue)Nous recherchons un profil DevOps / DevSecOps expérimenté, disponible rapidement pour un démarrage immédiat.Objectif de la missionLe consultant participera activement à la structuration et à l?industrialisation des pratiques DevOps au sein d?un environnement...

  • Consultant DevSecops

    il y a 2 semaines


    Paris, Île-de-France Storm Group Temps plein

    [Contexte] Le consultant intégrera une équipe composée de risk assesseur qui font des analyses de risques lors des différents projets afin d'identifier les besoins de sécurité et les risques associées. [La prestation consiste à contribuer à/au(x)] Réalisation d?analyses de risques et de rapports trimestriels sur les vulnérabilités identifiées...

  • Expert DevSecOps

    il y a 2 semaines


    Paris, Île-de-France Kéoni Consulting Temps plein

    CONTEXTENous recherchons une expertise technique DevSecOps/LLMOps afin de mainteniret faire évoluer le Portail Multi-IAG face aux besoins croissants d?industrialisation, de sécurité, de conformité et de performance, et de contribuer à la montée en compétence de l?équipe sur les pratiques propres aux modèles génératifs.La mission s?exécute dans un...

  • DevSecOps - Internship

    il y a 2 jours


    Paris, Île-de-France Wakam Temps plein

    Who We Are Wakam is a B2B2C insurance company that creates white-label insurance solutions via its Play&Plug technology platform for more than 80 partners. We provide most of our insurance products through APIs, and host white-label insurance solutions via our Play&Plug technology platform. With a footprint spanning 32 countries, Wakam is the European leader...