Dans le cadre d'un renforcement d'équipe, nous recherchons un Expert DevSecOps (H/F).
Rattaché à l’unité Sécurité Opérationnelle, vous serez le garant de l'intégration de la sécurité au cœur des cycles de développement et de livraison logicielle.
Vos missions :
Au sein d'un environnement agile et collaboratif, vos missions consistent à :
\- Sécurisation CI/CD : Piloter l'intégration des contrôles de sécurité (SAST, DAST, scanning IaC) dans les pipelines Git et optimiser les workflows automatisés (SonarQube, JFrog X-Ray).
\- Automatisation Sécurité : Développer des outils et scripts (Python, Go) pour l'orchestration des remédiations et le traitement des vulnérabilités.
\- Support & Évangélisation : Accompagner les développeurs dans la correction des failles, rédiger les guidelines de Secure Coding et diffuser la culture DevSecOps.
\- Amélioration Continue : Assurer une veille active sur les normes (OWASP, NIST, ISO27001) et proposer des solutions innovantes pour renforcer la protection applicative.
Vos compétences techniques :
\- Automation : Scripting maîtrisé (Python, Go ou Bash).
\- CI/CD & DevOps : GitLab CI, GitHub Actions, Docker, Kubernetes.
\- Outils Sec : SonarQube, JFrog Artifactory/X-Ray, scanners SAST/DAST/SCA.
\- IaC : Terraform, Ansible, Helm.
\- Culture Cyber : OWASP Top 10, Secure SDLC, Threat Modeling.
