Ingénieur DevSecOps H/F
Role details
Job location
Tech stack
Job description
Le consultant interviendra sur l'industrialisation des pratiques CI/CD, la sécurisation du cycle de développement logiciel (SSDLC) et l'amélioration continue de la qualité logicielle.
Missions principales
Conception et optimisation des pipelines CI/CD
Automatisation et sécurisation des déploiements
Mise en ?uvre des pratiques DevSecOps conformes ISO 27001
Administration et maintien des outils de développement (CI/CD, registry, etc.)
Mise en place d'outils de supervision et monitoring
Support, conseil et accompagnement des équipes
Développement Sécurisé (SSDLC)
Mise en ?uvre de la politique de développement sécurisé
Intégration des contrôles sécurité dans le cycle de développement
Réalisation de revues de code orientées sécurité
Accompagnement à la remédiation des vulnérabilités
Sensibilisation et formation des développeurs
Qualité Logicielle
Définition et suivi de la stratégie qualité
Administration de SonarQube et outils d'observabilité
Mise en ?uvre des Quality Gates dans les pipelines CI/CD
Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts)
Accompagnement des équipes dans l'amélioration continue
Objectifs attendus
Fiabilisation et sécurisation des déploiements
Industrialisation des pratiques DevSecOps
Réduction des vulnérabilités applicatives
Amélioration continue de la qualité logicielle
Requirements
Bac+5 Informatique
Expérience significative en DevOps / DevSecOps
Solide culture sécurité applicative
Expérience des environnements cloud et industrialisés
Capacité à accompagner et faire monter en compétence les équipesBac+5 Informatique
Expérience significative en DevOps / DevSecOps
Solide culture sécurité applicative
Expérience des environnements cloud et industrialisés
Capacité à accompagner et faire monter en compétence les équipes
Compétences impératives
Azure DevOps et/ou AWS CodePipeline
Docker & Kubernetes
Terraform (Infrastructure as Code)
DevSecOps
SAST / DAST / OWASP
SonarQube
Cloud AWS et/ou Azure
Observabilité / Monitoring
Connaissance des exigences ISO 27001
Benefits & conditions
Montée en compétence sécurité des équipes