Ingénieur SecOps
Il y a 4 semaines
Rodez, Occitania, France
Crédit Agricole Group Infrastructure Platform
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Vous êtes ingénieur sécurité ? Devenez partenaire des grandes évolutions chez CA-GIP
Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d’experts engagés. Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité.
CONTEXTE :
Au sein du pôle Cyber Trust en tant que Spécialiste de la Sécurité des plates-formes automatisation et observabilité, vous contribuerez fortement à faire de CA-GIP un lieu de travail passionnant à la pointe de l’innovation et de la cybersécurité.
Vous travaillerez en lien étroit avec l’équipe d’expertise Cyber et les équipes qui gèrent les développements, les pipelines CI/CD, les outils d'observabilité afin de les accompagner à leurs sécurisation (dans le cadre de projet "security by design" et dans le run).
MISSIONS:
Accompagnement et conseil : Conseiller les équipes projet sur l'intégration de la sécurité dans les cycles de développement Définir et promouvoir les standards de sécurité du groupe Sécurité du développement : Accompagner les équipes dans la mise en place de pratiques de développement sécurisé Former les développeurs aux vulnérabilités courantes Définir les guidelines de codage sécurisé Sécurité des chaînes CI/CD : Sécuriser les pipelines de déploiement et d'intégration continue Implémenter des contrôles de sécurité automatisés dans les chaînes DevOps Gérer la sécurité des artefacts et des registres de conteneurs Sécurité de l'observabilité : Sécuriser les plateformes de monitoring Définir les bonnes pratiques de collecte et de traitement des logs Compétences métier : Politique sécurité SI (SMSI, ISO2700x) Evaluation de la couverture des risques Solutions de cybersécurité Scan et reporting vulnérabilité Sécurité des conteneurs Sécurité des processus CI/CD Monitoring automatisé d'infra Développement Infra as Code (IaC) Compétences comportementales : Conseil et sens du service Capacité d'analyse et de synthèse Gestion des priorités Conviction et négociation Communication et support impactant Autonomie
MISSIONS:
Accompagnement et conseil : Conseiller les équipes projet sur l'intégration de la sécurité dans les cycles de développement Définir et promouvoir les standards de sécurité du groupe Sécurité du développement : Accompagner les équipes dans la mise en place de pratiques de développement sécurisé Former les développeurs aux vulnérabilités courantes Définir les guidelines de codage sécurisé Sécurité des chaînes CI/CD : Sécuriser les pipelines de déploiement et d'intégration continue Implémenter des contrôles de sécurité automatisés dans les chaînes DevOps Gérer la sécurité des artefacts et des registres de conteneurs Sécurité de l'observabilité : Sécuriser les plateformes de monitoring Définir les bonnes pratiques de collecte et de traitement des logs Compétences métier : Politique sécurité SI (SMSI, ISO2700x) Evaluation de la couverture des risques Solutions de cybersécurité Scan et reporting vulnérabilité Sécurité des conteneurs Sécurité des processus CI/CD Monitoring automatisé d'infra Développement Infra as Code (IaC) Compétences comportementales : Conseil et sens du service Capacité d'analyse et de synthèse Gestion des priorités Conviction et négociation Communication et support impactant Autonomie