Expert AppSec

Il y a 6 jours

Paris, Ile-de-France Collective.work Temps plein
Taux journalier (TJM): 650-700 € HT selon profil Localisation : Paris Démarrage : 19/10/2026 Fin de mission : 30/06/2027 Charge estimée : 178 jours (renouvelable) Présence sur site : 3 jours par semaine Déplacements : Aucun Anglais : Professionnel impératif Niveau recherché : Expert / N4 CONTEXTE / ENJEUX Au sein d'une équipe spécialisée en Sécurité Applicative (AppSec), la mission s'inscrit dans un programme transverse de rationalisation et de modernisation de l'intégration continue et de la gestion du code source. Le programme prévoit la migration de plusieurs milliers de projets Jenkins / Bitbucket vers GitLab et la construction d'une nouvelle usine logicielle à l'échelle du Groupe. L'objectif principal est d'accompagner la mise en place de cette nouvelle plateforme d'Intégration Continue (CI) et d'y intégrer, automatiser et industrialiser les contrôles et processus de sécurité, notamment sous forme de templates GitLab CI réutilisables. L'enjeu majeur de la mission est de couvrir et maîtriser les risques de sécurité tout au long du SDLC, en appliquant une démarche Shift Left, Security-as-Code et Security by Design, sans provoquer de blocages abusifs des chaînes de build. L'équipe AppSec accompagne également les directions informatiques dans la sécurisation de leurs projets et assure la sensibilisation et le coaching des communautés de développeurs aux pratiques de développement sécurisé. MISSIONS DÉTAILLÉES 1. CONCEPTION ET INDUSTRIALISATION DE LA SÉCURITÉ
- SHIFT LEFT
* Construire et packager l'offre de service Sécurité Applicative sous forme de templates GitLab CI standardisés, managés et réutilisables par l'ensemble des projets.
* Concevoir des templates CI/CD complexes en exploitant notamment les mécanismes GitLab d'include, catalogue de composants, variables CI, etc.
* Déployer et intégrer les solutions de sécurité SAST, SCA et DAST dans la nouvelle plateforme CI.
* Intégrer les contrôles continus de sécurité directement dans les workflows GitLab :
* SAST ;
* SCA ;
* DAST ;
* détection de secrets.
* Intégrer les solutions de sécurité applicative via leurs API et/ou CLI.
* Automatiser et industrialiser l'exécution des contrôles de sécurité au sein des pipelines.
* Traduire les exigences de conformité et de sécurité en code et configurations automatisées. 2. SECURITY BY DESIGN ET SÉCURISATION DE LA SUPPLY CHAIN Mettre en œuvre les principes de Security by Design, notamment autour de :
* l'authentification ;
* la traçabilité ;
* la gestion des SBOM
- Software Bill of Materials ;
* la mise en œuvre du processus Red Button ;
* la sécurisation de la Software Supply Chain ;
* la gouvernance de la sécurité. Veiller à ce que les mécanismes de sécurité soient intégrés nativement dans la nouvelle usine logicielle et puissent être appliqués de manière homogène à grande échelle. 3. INTÉGRATION AVEC LA CHAÎNE DEVOPS Assurer l'articulation et la traçabilité des résultats de sécurité produits dans la CI GitLab vers les solutions de déploiement et d'orchestration. L'environnement comprend notamment :
* GitLab ;
* Jenkins ;
* Bitbucket ;
* XL Deploy ;
* XL Release. L'objectif est de garantir une continuité entre les contrôles réalisés pendant la CI et les étapes ultérieures du cycle de livraison logiciel. 4. ACCOMPAGNEMENT DES ÉQUIPES DE DÉVELOPPEMENT
* Accompagner les équipes de développement dans l'adoption des nouveaux templates GitLab CI.
* Aider les développeurs à intégrer les pratiques de sécurité directement dans leurs sprints.
* Assister les équipes dans l'analyse et la gestion des faux positifs.
* Accompagner les développeurs dans les travaux de remédiation des vulnérabilités.
* Assister, conseiller, sensibiliser et former les développeurs aux pratiques de développement sécurisé.
* Vulgariser

Experience:
2 An(s)