Skip to content
← Back to job listings

Ingénieur DevSecOps Senior - Freelance (H/F)

Collective.work · Paris, France

Imported listingcontract4 days ago

About The Role

MISSIONS

  • *
  • Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art
  • *
  • Mise en place d'une chaîne CI/CD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate)
  • *
  • Support et maintenance d'une chaîne CI/CD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins)
  • *
  • Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement
  • *
  • Mise en place de contrôles en ligne avec les exigences réglementaires, de sécurité et de qualité (ex : PCI DSS)
  • *
  • Garant de la bonne disponibilité de la chaîne CI/CD
  • *
  • Support aux équipes dans l'adoption de la chaîne et de ses évolutions
  • *
  • Mise en place de mécanismes d'"Observabilité" du pipeline CI/CD
  • *
  • Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'aux rapports d'exécution)
  • *
  • Mise en place des « Quality Gates » au sein de la chaîne CI/CD définis par le responsable Process & Industrialisation
  • *
  • Documentation (Doc As Code) de la chaîne pour son usage et son exploitation
  • *
  • Maintien en condition de la plateforme CI/CD
  • *
  • Garant de la qualité de service de la chaîne
  • *
  • Supervision de la chaîne
  • *
  • Mise à jour des versions logicielles des outils constituants la chaîne
  • *
  • Support aux équipes
  • *
  • Accompagnement des équipes dans l'utilisation de la chaîne
  • *
  • Communication des standards de l'entreprise et des bonnes pratiques
  • *
  • Garant de la bonne intégration des services logiciels au sein de la chaîne
  • *
  • Formation des équipes (inc. création de kits de formation)
  • *
  • Sécurité et conformité de la chaîne
  • *
  • Assurer la conformité de la chaîne en lien avec le CISO sur les évolutions réglementaires
  • *
  • Collaborer avec les architectes pour une chaîne résiliente et un PCA
  • *
  • Auditer régulièrement la sécurité et la conformité de la chaîne
  • *
  • Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS)
  • *
  • Amélioration continue et automatisation
  • *
  • Promotion d'une amélioration continue des pratiques
  • *
  • Garant d'une standardisation de la chaîne et du maintien d'une chaîne à l'état de l'art
  • *
  • Automatisation régulière des outils
  • *
  • Veille technologique
  • *
  • Assurance qualité
  • *
  • Mise à disposition de dashboards/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel

OUTILS & ENVIRONNEMENT

  • *
  • Principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management
  • *
  • Environnements Cloud et technologies d'orchestration : Docker, Kubernetes, Helm, ArgoCD
  • *
  • Outils DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy.)
  • *

Environnement IBM Cloud / Red Hat Openshift

*

Jenkins

CONDITIONS DE TRAVAIL

  • *
  • Localisation : Paris (Métro Cour St Emilion)
  • *
  • Télétravail : 100% sur site les 3 premiers mois
  • *
  • Après 3 mois : 3 jours/semaine de présence obligatoire sur site
  • *
  • Date de début : 1er septembre
  1. Diplôme d'ingénieur
  2. Minimum 5 ans d'expérience en tant qu'ingénieur DevSecOps
  3. Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management
  4. Très bonne connaissance des environnements Cloud et des technologies d'orchestration (Docker, Kubernetes, Helm, ArgoCD)
  5. Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube,

This is an external listing. JobSpring does not represent or verify the employer. Report this listing