Poste/Missions
Vous êtes responsable de l'intégration des mesures de sécurité dans chaque phase du cycle de vie du développement logiciel.
Missions principales :
Travailler en étroite collaboration avec l'ensemble des équipes de développement et le chef d'équipe Compute (notamment sur les pratiques de codage sécurisées et les décisions modifiant les processus)
Automatiser les processus de sécurité et améliorer la posture de sécurité globale de l’organisation (mettre en place les meilleures pratiques): Automatiser tout : infrastructure, pipelines, politiques, analyses, corrections, etc.
Contribuer aux efforts de cycle de vie du développement logiciel et d’assurance de la chaîne d’approvisionnement
Participer aux efforts de modélisation des menaces et de classification des actifs
Écrire la configuration, l'infrastructure, le pipeline, la politique en tant que code et détecter les dérives de configuration
Sécuriser le Cloud et les connexions depuis et vers celui-ci
Stack: AWS, Git sur Github avec Github Actions pour les pipelines CI/CD
Kubernetes avec Helm, Kustomize, ArgoCD
Profil recherché
Issu(e) d'un école d'ingénieurs ou équivalent, vous avez une expérience précédente en tant que DevOps/ DevSecOps au sein d'une entreprise Tech.
Compétences requises :
Compréhension approfondie des pratiques DevOps, des environnements cloud et des technologies de sécurité
Connaissance de l'IaC avec Terraform (Pulumi et Crossplane sont un +)
Expérience précédente dans la sécurisation des pipelines CI/CD
Expérience antérieure en sécurité des applications et dans la correction des résultats des tests d'intrusion
Solide connaissance de l'infrastructure et des produits Cloud (AWS et une autre expérience cloud est un +)
Solide connaissance de la conteneurisation, des outils OCI et des pratiques sécurisées de Kubernetes
Solide connaissance d'AuthN, AuthZ et de la gestion des identités et des accès
Compétences techniques appréciées :
Expérience avec les programmes de conformité et de sécurité est un plus
La maîtrise de Python est un plus
- Le client: est une SSII spécialisée dans le placement des ressources humaines
- Durée indicative: 1 an renouvelable
- Tarif journalier indicatif: 400 €
- Type de mission: Freelance en télétravail/régie
- Démarrage: asap
- Lieu: Paris