Ingénieur Devsecops Senior H/F

Devsecops & Sécurité
France
5 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Artificial Intelligence Automation of Tests Cloud Computing Cloud Engineering Cyber Security Continuous Delivery Continuous Integration IBM Cloud Computing OpenShift PCI Data Security Standards Release Management Reliability Engineering
+17 more
Fortify (Software) Information Technology Security Auditing SonarQube Tripwire GitHub Copilot Delivery Pipeline Generative AI Gitlab Git Gitlab-ci Kubernetes Devsecops Docker Jenkins Static Application Security Testing Vulnerability Analysis Dynamic Application Security Testing

Job description

L’objectif est d’accompagner la transformation des environnements existants vers des solutions Cloud Native, tout en faisant évoluer et en sécurisant les chaînes d’intégration et de déploiement continus.

Vous évoluerez dans un environnement présentant de fortes contraintes en matière de sécurité, disponibilité, résilience et conformité réglementaire., Concevoir, faire évoluer et optimiser les pipelines CI/CD sous GitLab Ultimate ;

  • Maintenir et améliorer les chaînes existantes sous Jenkins, utilisées pour les environnements On-Premise et Cloud ;
  • Automatiser les processus de build, tests et déploiement de bout en bout ;
  • Définir et mettre en oeuvre les Quality Gates ;
  • Assurer la traçabilité des tests et documenter les solutions selon une approche Documentation as Code.

Cloud & conteneurisation

  • Participer à l’évolution des plateformes dans des environnements IBM Cloud / Red Hat OpenShift ;
  • Intervenir sur des environnements conteneurisés reposant notamment sur Docker, Kubernetes, Helm et ArgoCD ;
  • Contribuer à la disponibilité, à la résilience et au maintien en condition opérationnelle de la plateforme.

DevSecOps & sécurité

  • Intégrer la sécurité directement au sein des pipelines CI/CD ;
  • Mettre en oeuvre les contrôles SAST, SCA et DAST ;
  • Gérer les problématiques de secrets, vulnérabilités, scanning et SBOM ;
  • Utiliser et intégrer des solutions telles que SonarQube, Fortify ou Trivy ;
  • Participer aux audits de sécurité et de conformité ;
  • Veiller au respect des contraintes réglementaires, notamment PCI DSS et celles liées à IBM Financial Services Cloud.

Observabilité & qualité

  • Superviser le fonctionnement et les performances des chaînes CI/CD ;
  • Déployer les mécanismes d’observabilité nécessaires ;
  • Construire et maintenir des dashboards et indicateurs de qualité ;
  • Identifier les axes d’amélioration permettant d’augmenter la fiabilité et l’efficacité du delivery.

Accompagnement des équipes

  • Travailler en collaboration avec les équipes Développement, SRE, Architecture, SecOps et Sécurité ;
  • Accompagner les équipes dans l’adoption des outils et standards DevSecOps ;
  • Participer à la diffusion des bonnes pratiques ;
  • Concevoir des supports de formation et assurer la montée en compétences des utilisateurs de la plateforme ;
  • Être force de proposition sur l’évolution des pratiques et des outils.

Environnement technique

CI/CD : GitLab Ultimate, GitLab CI/CD, GitLab Runners, Jenkins, Package Registry, Release Management Cloud / Containers : IBM Cloud, Red Hat OpenShift, Kubernetes, Docker, Helm, ArgoCD Sécurité : SAST, SCA, DAST, SonarQube, Fortify, Trivy, gestion des secrets, SBOM, vulnerability scanning Conformité : PCI DSS, environnements financiers réglementés Qualité : tests automatisés, Quality Gates, dashboards et indicateurs

Requirements

Profil recherchéVous disposez d’au moins 5 ans d’expérience sur des fonctions DevSecOps, avec une expertise confirmée dans la conception et l’exploitation de chaînes CI/CD.Une excellente maîtrise de GitLab ainsi qu’une expérience significative de Jenkins sont attendues.Vous êtes également à l’aise avec :les environnements Cloud et conteneurisés ;Kubernetes et OpenShift ;l’intégration de la sécurité dans les pipelines ;les problématiques de conformité et de sécurité ;l’automatisation et l’amélioration continue.Au-delà de votre expertise technique, nous recherchons une personne autonome, rigoureuse et organisée, capable de prendre du recul sur les problématiques d’architecture et d’échanger avec des interlocuteurs variés.Votre capacité à transmettre vos connaissances et à accompagner les équipes sera également importante pour cette mission.Les plusExpérience dans le secteur bancaire, financier ou dans un environnement fortement réglementé ;Certification CKA ou CKAD ;Certification GitLab ;Utilisation d’outils d’IA générative tels que Claude ou GitHub Copilot dans une démarche d’optimisation des pratiques CI/CD., Vous disposez d’au moins 5 ans d’expérience sur des fonctions DevSecOps, avec une expertise confirmée dans la conception et l’exploitation de chaînes CI/CD.

Une excellente maîtrise de GitLab ainsi qu’une expérience significative de Jenkins sont attendues.

Vous êtes également à l’aise avec :

  • les environnements Cloud et conteneurisés ;
  • Kubernetes et OpenShift ;
  • l’intégration de la sécurité dans les pipelines ;
  • les problématiques de conformité et de sécurité ;
  • l’automatisation et l’amélioration continue.

Au-delà de votre expertise technique, nous recherchons une personne autonome, rigoureuse et organisée, capable de prendre du recul sur les problématiques d’architecture et d’échanger avec des interlocuteurs variés.

Votre capacité à transmettre vos connaissances et à accompagner les équipes sera également importante pour cette mission.

Les plus

  • Expérience dans le secteur bancaire, financier ou dans un environnement fortement réglementé ;
  • Certification CKA ou CKAD ;
  • Certification GitLab ;
  • Utilisation d’outils d’IA générative tels que Claude ou GitHub Copilot dans une démarche d’optimisation des pratiques CI/CD.

EUR

Force de proposition Intelligence artificielle Git Création d’une base documentaire Jenkins Kubernetes Rigueur et méthode Amélioration continue SonarQube Docker

Benefits & conditions

Taux journalier :Salaire selon profil

About the company

Dans le cadre d’un important programme de modernisation de solutions de paiement, nous recherchons un Ingénieur DevSecOps Senior pour intervenir auprès d’un acteur majeur du secteur financier.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:14 min

Structuring CI/CD pipelines with integrated security and quality checks

Christoph Ruggenthaler · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

2:27 min

Structuring agile and interdisciplinary engineering teams

Oliver Zimmert · LIVE

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

4:54 min

Implementing geographic salary tiers for compensation equity and fairness

Rudi Bauer Rudi Bauer +1 · Cappuccino with HR

Videos

See all

Related articles

See all