DevSecOps
il y a 2 semaines
Voici la fiche de poste :
Accompagner les équipes de dev du Client pour assurer la gestion quotidienne de la sécurité du développement logiciel (AppSec), dans le cadre du renforcement des exigences de CyberSécurité et face aux régulateurs
Missions principales
- Support et Usage Outils AppSec : Accompagner les équipes sur Sonatype Lifecycle (SCA), Fortify SSC (SAST), et Sysdig Secure (Container Security)
- Analyse de Vulnérabilités :
- Qualifier les findings, gérer les faux positifs et déterminer l'applicabilité
- Proposer des waivers ou exceptions justifiées (revue des fiches de risque)
- Pilotage de la Remédiation :
- Suivre la remédiation et le respect des échéances
- Collaborer avec les Security Champions et Tech Leads
Activités & Contributions
- Animation Communauté AppSec : Organiser l'Awareness, la diffusion des bonnes pratiques (Secure coding) et des sessions de formation/sensibilisation
- Automatisation & Outillage : Contribuer à l'automatisationdes processus de gestion des vulnérabilités (scripting Python)
- Évolution des Processus : Contribuer à l'intégration future du module Vulnerability Management de GitLab Ultimate
Compétences & Qualités Requises
Compétences techniques
- Maîtrise AppSec / DevSecOps
- Expertise outils SAST, SCA, Container Security (Fortify, Sonatype, Sysdig ou équivalents)
- Expérience en qualification et gestion des vulnérabilités
- Scripting Python pour l'automatisation.
- Anglais
Qualités attendues
- Capacité d'analyse et de synthèse (qualification des risques)
- Pédagogie et sens de la communication (animation et formation)
- Rigueur et sens de l'organisation (suivi de la remédiation)
- Esprit collaboratif et force de proposition
-
Ingénieur DevSecOps
il y a 7 heures
Paris, Île-de-France Octopus Group Temps pleinNous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications. en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...
-
ingénieur informatique DevSecOps
il y a 2 semaines
Paris, Île-de-France Free-Work Temps pleinNous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...
-
DevSecOps / SRE - Freelance
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 620Descriptif du posteLa Mission ConsisteAccompagnement des équipes de développement et les entités métiers dans l'implémentation des pratiques DevSecOps, ainsi que dans l'automatisation générale de leurs environnements applicatifs, tout en tenant compte des contraintes de sécurité et d'infrastructure de l'organisation.Accompagnement des...
-
Ingénieur DevSecOps
il y a 2 semaines
Paris, Île-de-France ITS Group SA Temps pleinIngénieur DevSecOpsITS Services Industrie Services - Ile-de-France L'essentiel en 5 points : AWS/Azure, Infrastructure as a Code, OWAS, SANS, AgilitéL'esprit dans les nuages mais les pieds bien sur terre, vous êtes la synthèse de la modernité et de l'efficacité. Si pour vous la Sécurité Applicative et cloud est le chantier de l'avenir alors...
-
Développeur DevSecOps
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 500Présentation du périmètre d'activitéLe DevSecOps de la Banque de Financement et d'Investissement (CIB) est responsable de la mise à disposition, de l'orchestration et du support de l'ensemble des outils DevSecOps pour le périmètre CIB.L'équipe de développement conçoit des services permettant de gérer ces orchestrations, notamment : la...
-
Tech Lead DevSecOps
il y a 7 jours
Paris, Île-de-France ESTREEM Temps pleinEstreem: la nouvelle référence du processing de paiements en EuropeNée d'un partenariat stratégique entre deux grands groupes bancaires français, BNP Paribas et BPCE,Estreemest une fintech autonome lancée en février dernier. Son ambition : devenir le premier processeur de paiements souverain en France, capable d'opérer à l'échelle européenne.Dans...
-
Product Owner DevSecOps
il y a 5 heures
Paris, Île-de-France VISIAN Temps pleinContexte de la prestationLe plan DevOps d'une institution financière majeure est un des piliers de la transformation du SI qui doit permettre d'atteindre les objectifs finaux de déploiement à l'échelle, réduction du TTM & d'amélioration des pratiques d'automatisation.La Core team DevOps est constituée de Products Owner, de coach Agile, Scrum master,...
-
AppSec / DevSecOps H/F
il y a 1 semaine
Paris, Île-de-France Insitoo Temps pleinBasée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité....
-
Ingénieur DevSecOps
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 500Descriptif du posteLe bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'intégration des nouveaux services dans l'orchestration CI sur GitlabCI et de faciliter la migration de Jenkins vers GitlabCI.ContexteLa plateforme devsecops supporte actuellement la CI pour 3000 applications, plus de utilisateurs, et plus de repo...
-
DevSecOps Engineer
il y a 2 jours
Paris, Île-de-France Albert Bow Temps pleinI'm hiring for one of the most exciting SecDevOps opportunities on the market right now — a role that sits at the intersection of security engineering, DevOps, blockchain infrastructure, and cutting‑edge cryptography.If you're the kind of engineer who loves solving complex security problems, automating everything, and getting deep into decentralized...