> Markdown version of [/jobs/ext/2235554-ingenieur-devsecops-banque-h-f](https://www.wearedevelopers.com/jobs/ext/2235554-ingenieur-devsecops-banque-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur Devsecops - Banque H/F - **Company:** Anderson Rh - **Location:** Paris, France (Remote available) - **Experience:** Expert - **Contract:** Contract - **Skills:** Artificial Intelligence, Cloud Computing, Software Quality, Cyber Security, Continuous Integration, IBM Cloud Computing, OpenShift, PCI Data Security Standards, Red Hat Enterprise Linux, Release Management, Fortify (Software), SonarQube, Tripwire, Delivery Pipeline, Generative AI, Gitlab, Git, Kubernetes, Devsecops, Docker, Jenkins, Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 26, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82637306.html ## About the Role Chaînes CI/CD sur GitLab (runners, security features, compliance, package registry, release management). - Environnements Cloud et technologies d'orchestration : Docker, Kubernetes, Helm, ArgoCD. - Outils de sécurité : SAST/SCA/DAST (SonarQube, Fortify, Trivy), gestion des secrets, SBOM. - Environnement IBM Cloud / Red Hat Openshift. - Expérience avec Jenkins. - Utilisation appréciée d'outils d'IA générative (Claude, Copilot) pour optimisation des pipelines CI/CD., Profil recherchéMinimum 8 ans d'expérience en tant qu'ingénieur DevSecOpsMaîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release managementTrès bonne connaissance des environnements Cloud et des technologies d'orchestration (Docker, Kubernetes, Helm, ArgoCD)Solide expérience DevSecOps : intégration sécurité dans pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy)Expérience avec l'environnement IBM Cloud / Red Hat OpenshiftExpérience JenkinsDiplôme d'ingénieurExpérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins)Expérience en développement et intégration de testsFamiliarité avec l'IA générative (Claude, Copilot) appréciée pour optimiser les pipelines CI/CDCertifications appréciées : Kubernetes (CKA/CKAD), GitLabCompétences personnelles : vision globale, sens de l'architecture, esprit d'amélioration continueExcellente communication, pédagogie, sens du serviceCapacité à travailler avec équipes pluridisciplinaires (Dev, SRE, Archi, SecOps)Gestion du stress et des prioritésSens de l'organisation et rigueurAnglais professionnel obligatoire, 1. Minimum 8 ans d'expérience en tant qu'ingénieur DevSecOps 2. Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management 3. Très bonne connaissance des environnements Cloud et des technologies d'orchestration (Docker, Kubernetes, Helm, ArgoCD) 4. Solide expérience DevSecOps : intégration sécurité dans pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy) 5. Expérience avec l'environnement IBM Cloud / Red Hat Openshift 6. Expérience Jenkins 7. Diplôme d'ingénieur 8. Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins) 9. Expérience en développement et intégration de tests 10. Familiarité avec l'IA générative (Claude, Copilot) appréciée pour optimiser les pipelines CI/CD 11. Certifications appréciées : Kubernetes (CKA/CKAD), GitLab 12. Compétences personnelles : vision globale, sens de l'architecture, esprit d'amélioration continue 13. Excellente communication, pédagogie, sens du service 14. Capacité à travailler avec équipes pluridisciplinaires (Dev, SRE, Archi, SecOps) 15. Gestion du stress et des priorités 16. Sens de l'organisation et rigueur 17. Anglais professionnel obligatoire, Anglais Intelligence artificielle Pédagogie Git Veille technologique Jenkins Kubernetes Amélioration continue SonarQube Docker Sens de l'organisation ## Description Mission de longue durée avec 2 jours de télétravail par semaine. Démarrage ASAP. Anglais professionnel obligatoire. Minimum 8 ans d'expérience en tant qu'ingénieur DevSecOps., Mise en place d'une chaîne CI/CD à l'état de l'art pour build et déploiement d'applications Cloud (GitLab Ultimate). - Support et maintenance d'une chaîne CI/CD existante déployant des applications On Premise ou Cloud (Jenkins). - Intégration de tests de sécurité via outils SAST/DAST pour détecter et corriger vulnérabilités dès les premières phases de développement. - Mise en place de contrôles conformes aux exigences réglementaires, de sécurité et qualité (ex : PCI DSS). - Garant de la disponibilité de la chaîne CI/CD. - Support aux équipes pour adoption et évolution de la chaîne. - Mise en place de mécanismes d'observabilité du pipeline CI/CD. - Maintien et évolution d'outils de traçabilité des tests (de la stratégie aux rapports d'exécution). - Mise en place des « Quality Gates » définis par le responsable Process & Industrialisation. - Documentation (Doc As Code) de la chaîne pour usage et exploitation. - Maintien en condition opérationnelle de la plateforme CI/CD : qualité de service, supervision, mises à jour logicielles. - Support aux équipes : accompagnement, communication des standards et bonnes pratiques, formation et création de kits de formation. - Sécurité et conformité : collaboration avec le CISO, architectes, audits réguliers, contrôles automatiques (notamment homologation IBM FS Cloud et PCI DSS). - Amélioration continue et automatisation : promotion des bonnes pratiques, standardisation, automatisation des outils, veille technologique. - Assurance qualité : mise à disposition de dashboards/indicateurs qualité pour suivi des développements et qualité logicielle. Outils & Environnement ## Related Videos - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [WeAreDevelopers LIVE - Modern DevOps for IoT Devices and More](https://www.wearedevelopers.com/videos/1805-wearedevelopers-live-modern-devops-for-iot-devices-and-more) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [GitOps for the people](https://www.wearedevelopers.com/videos/815-gitops-for-the-people) - [Git for Code Reviews](https://www.wearedevelopers.com/videos/429-git-for-code-reviews) ## Related Articles - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline)