BEEZEN

Mission freelance Consultant DevSecOps - Dominante Sécurité

Montreuil (93)

BEEZEN

Publiée le 26/03/2025

Partager cette offre

Je recherche un Consultant DevSecOps orienté sécurité ayant un anglais fluent qui aura pour objectif d’intégrer des services de sécurité : scans (SAST, SCA, IAST, DAST), signature des artefacts (images, packages), vérification de l'intégrité dans l'orchestration de la CI par des pipelines managés et de définir une nouvelle gouvernance des images de build

Contexte : la plateforme DevSecOps supporte actuellement la CI pour près de 3000 applications, + 10 K users, + 17 K repo gitlab CI.

Les missions sont:

  • Maitrise de l'utilisation et de l'intégration dans la CI des outils de scan SCA, SAST, DAST, IAST (Fortify, Sonatype, Seeker, SandboxAQ, JFrog Xray,…)

  • Contribution aux POC pour valider l'intégration des outils et la pertinence des résultats de sécurité

  • Définition des pré-requis fonctionnels, techniques pour orchestrer les services de sécurité

  • Définition et implémentation de la solution d'orchestration des outils de test sécurité avec GitlabCI et Jenkins (langages des applications buildées : Java, JS, Python, .Net, php, Scala, R...)

  • Développement des services orchestrés en bash, python, yaml, groovy

  • Définition et mise en place de las securisation et l'optimisation des images de build à partir des images chainguard

  • Maitrise de l'environnement technique : Linux et Windows sur VM, Docker et Kubernetes sur Openshift

  • Articulation CI/CD avec le déploiement en dev et les tests automatisés

  • Evolutions de la plateforme DevOps (CI) et des évolutions associées aux besoins clients dans une organisation Agile (partant d'un contexte Jenkins et Gitlab-CI sur Kubernetes).

  • Documentation des solutions (How to, maintenance fonctionnelle et technique)

  • Analyse des besoins sécurité (procédures internes de sécurité) pour identifier les conséquences en terme d'orchestration CI.

  • Support du déploiement de la solution auprès des clients.

Profil recherché

Je recherche un Consultant DevSecOps orienté sécurité ayant un anglais fluent qui aura pour objectif d’intégrer des services de sécurité : scans (SAST, SCA, IAST, DAST), signature des artefacts (images, packages), vérification de l'intégrité dans l'orchestration de la CI par des pipelines managés et de définir une nouvelle gouvernance des images de build

Contexte : la plateforme DevSecOps supporte actuellement la CI pour près de 3000 applications, + 10 K users, + 17 K repo gitlab CI.

Les missions sont:

  • Maitrise de l'utilisation et de l'intégration dans la CI des outils de scan SCA, SAST, DAST, IAST (Fortify, Sonatype, Seeker, SandboxAQ, JFrog Xray,…)

  • Contribution aux POC pour valider l'intégration des outils et la pertinence des résultats de sécurité

  • Définition des pré-requis fonctionnels, techniques pour orchestrer les services de sécurité

  • Définition et implémentation de la solution d'orchestration des outils de test sécurité avec GitlabCI et Jenkins (langages des applications buildées : Java, JS, Python, .Net, php, Scala, R...)

  • Développement des services orchestrés en bash, python, yaml, groovy

  • Définition et mise en place de las securisation et l'optimisation des images de build à partir des images chainguard

  • Maitrise de l'environnement technique : Linux et Windows sur VM, Docker et Kubernetes sur Openshift

  • Articulation CI/CD avec le déploiement en dev et les tests automatisés

  • Evolutions de la plateforme DevOps (CI) et des évolutions associées aux besoins clients dans une organisation Agile (partant d'un contexte Jenkins et Gitlab-CI sur Kubernetes).

  • Documentation des solutions (How to, maintenance fonctionnelle et technique)

  • Analyse des besoins sécurité (procédures internes de sécurité) pour identifier les conséquences en terme d'orchestration CI.

  • Support du déploiement de la solution auprès des clients.

Environnement de travail

Je recherche un Consultant DevSecOps orienté sécurité ayant un anglais fluent qui aura pour objectif d’intégrer des services de sécurité : scans (SAST, SCA, IAST, DAST), signature des artefacts (images, packages), vérification de l'intégrité dans l'orchestration de la CI par des pipelines managés et de définir une nouvelle gouvernance des images de build

Contexte : la plateforme DevSecOps supporte actuellement la CI pour près de 3000 applications, + 10 K users, + 17 K repo gitlab CI.

Les missions sont:

  • Maitrise de l'utilisation et de l'intégration dans la CI des outils de scan SCA, SAST, DAST, IAST (Fortify, Sonatype, Seeker, SandboxAQ, JFrog Xray,…)

  • Contribution aux POC pour valider l'intégration des outils et la pertinence des résultats de sécurité

  • Définition des pré-requis fonctionnels, techniques pour orchestrer les services de sécurité

  • Définition et implémentation de la solution d'orchestration des outils de test sécurité avec GitlabCI et Jenkins (langages des applications buildées : Java, JS, Python, .Net, php, Scala, R...)

  • Développement des services orchestrés en bash, python, yaml, groovy

  • Définition et mise en place de las securisation et l'optimisation des images de build à partir des images chainguard

  • Maitrise de l'environnement technique : Linux et Windows sur VM, Docker et Kubernetes sur Openshift

  • Articulation CI/CD avec le déploiement en dev et les tests automatisés

  • Evolutions de la plateforme DevOps (CI) et des évolutions associées aux besoins clients dans une organisation Agile (partant d'un contexte Jenkins et Gitlab-CI sur Kubernetes).

  • Documentation des solutions (How to, maintenance fonctionnelle et technique)

  • Analyse des besoins sécurité (procédures internes de sécurité) pour identifier les conséquences en terme d'orchestration CI.

  • Support du déploiement de la solution auprès des clients.

Rueil-Malmaison, Île-de-France
100 - 249 salariés
ESN
Avec une couverture nationale, Beezen est un acteur de référence dans les métiers du conseil et des services informatiques. Fondée en 2008, Beezen conseille, réalise, forme et accompagne ses clients dans leurs projets. Beezen a mis en œuvre plus de 100 projets réalisés pour des entreprises du CAC 40 et ETI (Entreprises de Taille Intermédiaire). Nous proposons une gamme complète de prestations organisée autour de 3 métiers : le Management, les Technologies et l'Innovation. Partenaire privilégié des grands éditeurs internationaux de logiciels, notre unique objectif est de vous amener à vous différencier grâce à des solutions métiers et technologiques novatrices et performantes.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

D’autres offres qui pourraient vous intéresser.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous