DevSecOps

il y a 2 semaines


Paris, Île-de-France HDI Consult Temps plein

Voici la fiche de poste :

Accompagner les équipes de dev du Client pour assurer la gestion quotidienne de la sécurité du développement logiciel (AppSec), dans le cadre du renforcement des exigences de CyberSécurité et face aux régulateurs

Missions principales

  • Support et Usage Outils AppSec : Accompagner les équipes sur Sonatype Lifecycle (SCA), Fortify SSC (SAST), et Sysdig Secure (Container Security)
  • Analyse de Vulnérabilités :
  • Qualifier les findings, gérer les faux positifs et déterminer l'applicabilité
  • Proposer des waivers ou exceptions justifiées (revue des fiches de risque)
  • Pilotage de la Remédiation :
  • Suivre la remédiation et le respect des échéances
  • Collaborer avec les Security Champions et Tech Leads

Activités & Contributions

  • Animation Communauté AppSec : Organiser l'Awareness, la diffusion des bonnes pratiques (Secure coding) et des sessions de formation/sensibilisation
  • Automatisation & Outillage : Contribuer à l'automatisationdes processus de gestion des vulnérabilités (scripting Python)
  • Évolution des Processus : Contribuer à l'intégration future du module Vulnerability Management de GitLab Ultimate

Compétences & Qualités Requises

Compétences techniques

  • Maîtrise AppSec / DevSecOps
  • Expertise outils SAST, SCA, Container Security (Fortify, Sonatype, Sysdig ou équivalents)
  • Expérience en qualification et gestion des vulnérabilités
  • Scripting Python pour l'automatisation.
  • Anglais

Qualités attendues

  • Capacité d'analyse et de synthèse (qualification des risques)
  • Pédagogie et sens de la communication (animation et formation)
  • Rigueur et sens de l'organisation (suivi de la remédiation)
  • Esprit collaboratif et force de proposition

  • Ingénieur DevSecOps

    il y a 7 heures


    Paris, Île-de-France Octopus Group Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications. en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...


  • Paris, Île-de-France Free-Work Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...

  • DevSecOps / SRE - Freelance

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    Budget: 620Descriptif du posteLa Mission ConsisteAccompagnement des équipes de développement et les entités métiers dans l'implémentation des pratiques DevSecOps, ainsi que dans l'automatisation générale de leurs environnements applicatifs, tout en tenant compte des contraintes de sécurité et d'infrastructure de l'organisation.Accompagnement des...

  • Ingénieur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France ITS Group SA Temps plein

    Ingénieur DevSecOpsITS Services Industrie Services - Ile-de-France L'essentiel en 5 points : AWS/Azure, Infrastructure as a Code, OWAS, SANS, AgilitéL'esprit dans les nuages mais les pieds bien sur terre, vous êtes la synthèse de la modernité et de l'efficacité. Si pour vous la Sécurité Applicative et cloud est le chantier de l'avenir alors...

  • Développeur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    Budget: 500Présentation du périmètre d'activitéLe DevSecOps de la Banque de Financement et d'Investissement (CIB) est responsable de la mise à disposition, de l'orchestration et du support de l'ensemble des outils DevSecOps pour le périmètre CIB.L'équipe de développement conçoit des services permettant de gérer ces orchestrations, notamment : la...

  • Tech Lead DevSecOps

    il y a 7 jours


    Paris, Île-de-France ESTREEM Temps plein

    Estreem: la nouvelle référence du processing de paiements en EuropeNée d'un partenariat stratégique entre deux grands groupes bancaires français, BNP Paribas et BPCE,Estreemest une fintech autonome lancée en février dernier. Son ambition : devenir le premier processeur de paiements souverain en France, capable d'opérer à l'échelle européenne.Dans...

  • Product Owner DevSecOps

    il y a 5 heures


    Paris, Île-de-France VISIAN Temps plein

    Contexte de la prestationLe plan DevOps d'une institution financière majeure est un des piliers de la transformation du SI qui doit permettre d'atteindre les objectifs finaux de déploiement à l'échelle, réduction du TTM & d'amélioration des pratiques d'automatisation.La Core team DevOps est constituée de Products Owner, de coach Agile, Scrum master,...

  • AppSec / DevSecOps H/F

    il y a 1 semaine


    Paris, Île-de-France Insitoo Temps plein

    Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité....

  • Ingénieur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France Collective Temps plein

    Budget: 500Descriptif du posteLe bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'intégration des nouveaux services dans l'orchestration CI sur GitlabCI et de faciliter la migration de Jenkins vers GitlabCI.ContexteLa plateforme devsecops supporte actuellement la CI pour 3000 applications, plus de utilisateurs, et plus de repo...

  • DevSecOps Engineer

    il y a 2 jours


    Paris, Île-de-France Albert Bow Temps plein

    I'm hiring for one of the most exciting SecDevOps opportunities on the market right now — a role that sits at the intersection of security engineering, DevOps, blockchain infrastructure, and cutting‑edge cryptography.If you're the kind of engineer who loves solving complex security problems, automating everything, and getting deep into decentralized...