Consultante / Consultant Cybersécurité DevSecOps

Capgemini
Canton of Lille-4, France
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
French
Experience level
Senior
Compensation
€ 80K

Job location

Remote
Canton of Lille-4, France

Tech stack

Azure
Computer Security
DevOps
Github
Open Web Application Security
Delivery Pipeline
Gitlab
Devsecops
Jenkins
Static Application Security Testing
Dynamic Application Security Testing

Job description

  • Intégrer les outils de sécurité dans les pipelines CI/CD pour détecter les vulnérabilités dès les premières étapes du développement.
  • Collaborer avec les équipes de développement pour garantir que le code est sécurisé et conforme aux normes de sécurité.
  • Mettre en place et gérer les solutions d'automatisation pour la gestion des vulnérabilités, des secrets et des correctifs.
  • Onboarder les équipes et projets de développement sur les outils de scan SAST/SCA/DAST mis en place chez nos clients ou sur notre plateforme
  • Assurer la sécurité des pipelines CI/CD : choix et mise en place d'outils de sécurité du pipeline, audit de configuration, hardening des environnements DevOps
  • Sensibiliser et former les équipes de développement et les Security Champions aux bonnes pratiques de sécurité en utilisant nos outils propriétaires de CTF et de démonstration
  • Participer à la définition et à la mise en place de l'organisation DevSecOps : gouvernance, politiques et standards, processus, responsabilités, outillages et compétences, Diagnostic d'accessibilité

Sélectionnez vos contraintes pour obtenir une analyse rapide de compatibilité.

Mobilite Physique

Station debout prolongée impossible Port de charges lourdes impossible Besoin d'un accès PMR Périmètre de marche limité

Requirements

Votre profil Expertise confirmée dans les pratiques DevSecOps et la sécurité applicative. Maîtrise des pipelines CI/CD (GitLab, Azure DevOps, GitHub Actions, Jenkins…) et des outils de sécurité associés (SAST, SCA, DAST, IaC Security, secrets management…). Solide expérience en automatisation, en intégration d'outils de sécurité et en analyse de vulnérabilités. Bonne connaissance des principales normes et bonnes pratiques de sécurité (OWASP, RGPD, ISO 27001). Capacité à travailler en étroite collaboration avec les équipes de développement, d'exploitation et de sécurité. Aisance pédagogique et capacité à vulgariser les bonnes pratiques auprès d'interlocuteurs techniques ou métiers. Une certification sécurité ou cloud est un plus. Nos engagements et priorités Le groupe Capgemini encourage une culture inclusive dans un cadre multiculturel et handi-accueillant. Ennous rejoignant, vous intégrez un collectif qui valorise la diversité, développe le potentiel de ses talents,s'engage dans des initiatives solidaires avec ses partenaires, et se mobilise pour réduire son impactenvironnemental sur tous ses sites et auprès de ses clients., Environnement & Sensoriel

Sensibilité au bruit Sensibilité à la lumiere forte Besoin d'une forte luminosité Déplacements professionnels impossibles

Communication & Cognitif

Besoin de consignes claires et structurées Préférence pour les échanges écrits Environnement à faible pression temporelle Autre précision (optionnel)

Benefits & conditions

Rythme & Organisation

Besoin de télétravail partiel ou total Besoin d'horaires décalés ou flexibles Travail de nuit impossible Besoin de pauses régulières

About the company

Capgemini ist einer der weltweit führenden Anbieter von Management- und IT-Beratung, Technologie-Services und Digitaler Transformation. Als ein Wegbereiter für Innovation unterstützt das Unternehmen seine Kunden bei deren komplexen Herausforderungen rund um Cloud, Digital und Plattformen.

Apply for this position