> Markdown version of [/jobs/ext/2288021-consultant-devsecops-senior-h-f](https://www.wearedevelopers.com/jobs/ext/2288021-consultant-devsecops-senior-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Devsecops Senior H/F - **Company:** Quanteam - **Location:** Paris, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Agile Methodology, Business Analytics Applications, Cyber Security, Continuous Integration, DevOps, Open Web Application Security, Scrum Methodology, SonarQube, Scripting, Delivery Pipeline, Checkmarx, Xl Deploy, Devsecops, Jenkins, Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 29, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82800496.html ## About the Role Diplômé(e) d'un niveau Master (Ecole d'ingénieurs, d'informatique ou université), vous avez une expérience significative dans les pratiques DevSecOps ou en tant qu'expert(e) en intégration continue et sécurité applicative. - Vous justifiez d'au moins 7 ans d'expérience dans le domaine de la sécurité du DevOps et avez au moins une expérience réussie dans l'intégration des outils de scan dans les pipelines (CI\CD security Gates) - Vous maitrisez parfaitement les concepts de sécurité applicative : OWASP top 10, SAST et DAST, SCA, Shift left Security - Vous maîtrisez les techniques de scripting (shell), avez une bonne connaissance des pipelines CI/CD (notamment Jenkins) et possédez idéalement une expérience avec des outils comme XL Deploy et XL Release. - Vous avez des connaissances solides en infrastructure cloud et réseau ainsi qu'une expérience confirmée avec des outils d'analyse de code tels que SonarQube et Checkmarx. - Vous savez travailler de manière autonome tout en étant fortement collaboratif(ve), rigoureux(se), doté(e) d'une grande capacité de synthèse, et capable d'être force de proposition. - Une expérience complémentaire dans le domaine de la sécurité financière ou des pratiques liées à la lutte contre le blanchiment d'argent serait appréciée mais non obligatoire., Expertise en DevOps et intégration continue (CI/CD), - Bonnes connaissances en CyberSecurité - Bon niveau en scripting (shell) - Familiarité avec XL Deploy, XL Release, Jenkins, - Connaissance approfondie en infrastructure cloud et réseau, - Expérience avérée avec les outils SonarQube et Checkmarx, - Capacité à intégrer les rapports de sécurité dans les processus de livraison, - Maîtrise de l'anglais obligatoire, à l'écrit comme à l'oral, - Expérience dans la mise en oeuvre de méthodologies Agile (Scrum, Safe) et gestion de projet en cycle « V », Intégration continue Anglais Force de proposition Shell Capacité à synthétiser Jenkins Rigueur et méthode Scrum SonarQube Scripting ## Description Vous interviendrez au sein des départements IT de nos clients, dans les équipes responsables de la mise en place et du renforcement des pratiques DevSecOps, avec un accent particulier sur l'intégration continue (CI/CD) et la sécurité applicative., Vous occuperez le rôle de Consultant(e) DevSecOps et serez un élément clé pour accompagner nos clients dans l'évaluation, la définition et l'amélioration continue de leurs pratiques DevSecOps. Vous pourrez notamment être amené(e) à réaliser les actions suivantes : - Réalisation d'audits initiaux DevSecOps pour évaluer la maturité actuelle, les pipelines CI/CD existants, les outils et les intégrations de sécurité, - Développement et mise en oeuvre de plans d'action pour améliorer les pratiques DevSecOps, notamment par la mise en place de QualityGates - Déploiement et modernisation des pipelines CI/CD à l'aide d'outils tels que XL Deploy et XL Release, - Standardisation des exigences de conformité DevSecOps adaptées à la maturité des équipes, - Collaboration étroite avec les équipes sécurité pour intégrer les rapports et tests de sécurité dans les cycles de livraison, - Participation active à la montée en compétence des équipes sur les outils et pratiques DevSecOps ## Related Videos - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Automated Code Quality Checks with Custom SonarQube Rules](https://www.wearedevelopers.com/videos/428-automated-code-quality-checks-with-custom-sonarqube-rules) - [The Road to MLOps: How Verivox Transitioned to AWS](https://www.wearedevelopers.com/videos/1050-the-road-to-mlops-how-verivox-transitioned-to-aws) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Automated MS SQL Server database deployments with dacpacs and Azure DevOps](https://www.wearedevelopers.com/videos/334-automated-ms-sql-server-database-deployments-with-dacpacs-and-azure-devops) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Find a Developer Job: 12 Best Job Sites For Developers](https://www.wearedevelopers.com/magazine/165-find-a-developer-job-12-best-job-sites-for-developers) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated)