Partager cette offre
Je recherche un Consultant DevSecOps orienté sécurité ayant un anglais fluent qui aura pour objectif d’intégrer des services de sécurité : scans (SAST, SCA, IAST, DAST), signature des artefacts (images, packages), vérification de l'intégrité dans l'orchestration de la CI par des pipelines managés et de définir une nouvelle gouvernance des images de build
Contexte : la plateforme DevSecOps supporte actuellement la CI pour près de 3000 applications, + 10 K users, + 17 K repo gitlab CI.
Les missions sont:
Maitrise de l'utilisation et de l'intégration dans la CI des outils de scan SCA, SAST, DAST, IAST (Fortify, Sonatype, Seeker, SandboxAQ, JFrog Xray,…)
Contribution aux POC pour valider l'intégration des outils et la pertinence des résultats de sécurité
Définition des pré-requis fonctionnels, techniques pour orchestrer les services de sécurité
Définition et implémentation de la solution d'orchestration des outils de test sécurité avec GitlabCI et Jenkins (langages des applications buildées : Java, JS, Python, .Net, php, Scala, R...)
Développement des services orchestrés en bash, python, yaml, groovy
Définition et mise en place de las securisation et l'optimisation des images de build à partir des images chainguard
Maitrise de l'environnement technique : Linux et Windows sur VM, Docker et Kubernetes sur Openshift
Articulation CI/CD avec le déploiement en dev et les tests automatisés
Evolutions de la plateforme DevOps (CI) et des évolutions associées aux besoins clients dans une organisation Agile (partant d'un contexte Jenkins et Gitlab-CI sur Kubernetes).
Documentation des solutions (How to, maintenance fonctionnelle et technique)
Analyse des besoins sécurité (procédures internes de sécurité) pour identifier les conséquences en terme d'orchestration CI.
Support du déploiement de la solution auprès des clients.
Profil recherché
Je recherche un Consultant DevSecOps orienté sécurité ayant un anglais fluent qui aura pour objectif d’intégrer des services de sécurité : scans (SAST, SCA, IAST, DAST), signature des artefacts (images, packages), vérification de l'intégrité dans l'orchestration de la CI par des pipelines managés et de définir une nouvelle gouvernance des images de build
Contexte : la plateforme DevSecOps supporte actuellement la CI pour près de 3000 applications, + 10 K users, + 17 K repo gitlab CI.
Les missions sont:
Maitrise de l'utilisation et de l'intégration dans la CI des outils de scan SCA, SAST, DAST, IAST (Fortify, Sonatype, Seeker, SandboxAQ, JFrog Xray,…)
Contribution aux POC pour valider l'intégration des outils et la pertinence des résultats de sécurité
Définition des pré-requis fonctionnels, techniques pour orchestrer les services de sécurité
Définition et implémentation de la solution d'orchestration des outils de test sécurité avec GitlabCI et Jenkins (langages des applications buildées : Java, JS, Python, .Net, php, Scala, R...)
Développement des services orchestrés en bash, python, yaml, groovy
Définition et mise en place de las securisation et l'optimisation des images de build à partir des images chainguard
Maitrise de l'environnement technique : Linux et Windows sur VM, Docker et Kubernetes sur Openshift
Articulation CI/CD avec le déploiement en dev et les tests automatisés
Evolutions de la plateforme DevOps (CI) et des évolutions associées aux besoins clients dans une organisation Agile (partant d'un contexte Jenkins et Gitlab-CI sur Kubernetes).
Documentation des solutions (How to, maintenance fonctionnelle et technique)
Analyse des besoins sécurité (procédures internes de sécurité) pour identifier les conséquences en terme d'orchestration CI.
Support du déploiement de la solution auprès des clients.
Environnement de travail
Je recherche un Consultant DevSecOps orienté sécurité ayant un anglais fluent qui aura pour objectif d’intégrer des services de sécurité : scans (SAST, SCA, IAST, DAST), signature des artefacts (images, packages), vérification de l'intégrité dans l'orchestration de la CI par des pipelines managés et de définir une nouvelle gouvernance des images de build
Contexte : la plateforme DevSecOps supporte actuellement la CI pour près de 3000 applications, + 10 K users, + 17 K repo gitlab CI.
Les missions sont:
Maitrise de l'utilisation et de l'intégration dans la CI des outils de scan SCA, SAST, DAST, IAST (Fortify, Sonatype, Seeker, SandboxAQ, JFrog Xray,…)
Contribution aux POC pour valider l'intégration des outils et la pertinence des résultats de sécurité
Définition des pré-requis fonctionnels, techniques pour orchestrer les services de sécurité
Définition et implémentation de la solution d'orchestration des outils de test sécurité avec GitlabCI et Jenkins (langages des applications buildées : Java, JS, Python, .Net, php, Scala, R...)
Développement des services orchestrés en bash, python, yaml, groovy
Définition et mise en place de las securisation et l'optimisation des images de build à partir des images chainguard
Maitrise de l'environnement technique : Linux et Windows sur VM, Docker et Kubernetes sur Openshift
Articulation CI/CD avec le déploiement en dev et les tests automatisés
Evolutions de la plateforme DevOps (CI) et des évolutions associées aux besoins clients dans une organisation Agile (partant d'un contexte Jenkins et Gitlab-CI sur Kubernetes).
Documentation des solutions (How to, maintenance fonctionnelle et technique)
Analyse des besoins sécurité (procédures internes de sécurité) pour identifier les conséquences en terme d'orchestration CI.
Support du déploiement de la solution auprès des clients.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.