Consultante / Consultant Cybersécurité DevSecOps
Role details
Job location
Tech stack
Job description
- Intégrer les outils de sécurité dans les pipelines CI/CD pour détecter les vulnérabilités dès les premières étapes du développement.
- Collaborer avec les équipes de développement pour garantir que le code est sécurisé et conforme aux normes de sécurité.
- Mettre en place et gérer les solutions d'automatisation pour la gestion des vulnérabilités, des secrets et des correctifs.
- Onboarder les équipes et projets de développement sur les outils de scan SAST/SCA/DAST mis en place chez nos clients ou sur notre plateforme
- Assurer la sécurité des pipelines CI/CD : choix et mise en place d'outils de sécurité du pipeline, audit de configuration, hardening des environnements DevOps
- Sensibiliser et former les équipes de développement et les Security Champions aux bonnes pratiques de sécurité en utilisant nos outils propriétaires de CTF et de démonstration
- Participer à la définition et à la mise en place de l'organisation DevSecOps : gouvernance, politiques et standards, processus, responsabilités, outillages et compétences, Diagnostic d'accessibilité
Sélectionnez vos contraintes pour obtenir une analyse rapide de compatibilité.
Mobilite Physique
Station debout prolongée impossible Port de charges lourdes impossible Besoin d'un accès PMR Périmètre de marche limité
Requirements
Votre profil Expertise confirmée dans les pratiques DevSecOps et la sécurité applicative. Maîtrise des pipelines CI/CD (GitLab, Azure DevOps, GitHub Actions, Jenkins…) et des outils de sécurité associés (SAST, SCA, DAST, IaC Security, secrets management…). Solide expérience en automatisation, en intégration d'outils de sécurité et en analyse de vulnérabilités. Bonne connaissance des principales normes et bonnes pratiques de sécurité (OWASP, RGPD, ISO 27001). Capacité à travailler en étroite collaboration avec les équipes de développement, d'exploitation et de sécurité. Aisance pédagogique et capacité à vulgariser les bonnes pratiques auprès d'interlocuteurs techniques ou métiers. Une certification sécurité ou cloud est un plus. Nos engagements et priorités Le groupe Capgemini encourage une culture inclusive dans un cadre multiculturel et handi-accueillant. Ennous rejoignant, vous intégrez un collectif qui valorise la diversité, développe le potentiel de ses talents,s'engage dans des initiatives solidaires avec ses partenaires, et se mobilise pour réduire son impactenvironnemental sur tous ses sites et auprès de ses clients., Environnement & Sensoriel
Sensibilité au bruit Sensibilité à la lumiere forte Besoin d'une forte luminosité Déplacements professionnels impossibles
Communication & Cognitif
Besoin de consignes claires et structurées Préférence pour les échanges écrits Environnement à faible pression temporelle Autre précision (optionnel)
Benefits & conditions
Rythme & Organisation
Besoin de télétravail partiel ou total Besoin d'horaires décalés ou flexibles Travail de nuit impossible Besoin de pauses régulières
About the company
Capgemini ist einer der weltweit führenden Anbieter von Management- und IT-Beratung, Technologie-Services und Digitaler Transformation. Als ein Wegbereiter für Innovation unterstützt das Unternehmen seine Kunden bei deren komplexen Herausforderungen rund um Cloud, Digital und Plattformen.