Expert Sécurité Applicative GitLab CI/CD - Freelance
Objectif global :
Accompagner Mise en place d'une nouvelle plateforme d'Intégration Continue (CI) et d'intégration des contrôles de sécurité.
Contrainte forte du projet : Courvir les risques de securité
Les livrables sont :
Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI
Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité
Compétences techniques :
GitLab CI/CD - Expert - Impératif
Sécurité Applicative (AST) - Expert - Impératif
Écosystème DevOps & SDLC - Expert - Impératif
Culture Security-as-Code - Confirmé – Important
Connaissances linguistiques : Anglais Professionnel (Impératif)
Description détaillée : L'équipe DIS-SCV-CCA est en charge de la sécurité applicative (AppSec) au sein de BPCE-IT. Elle a pour mission d'accompagner les directions informatiques dans la sécurisation de leurs projets et de sensibiliser/coacher les communautés de développeurs aux pratiques de développement sécurisé.
Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le Groupe BPCE construit sa nouvelle usine logicielle.
L’objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe.
Missions
Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront :
Conception et industrialisation de la sécurité (Shift Left) :
Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe.
Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab.
Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release).
Accompagnement et Support aux projets :
Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation).
Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs.
Maintien en condition opérationnelle et amélioration :
Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution).
Profil et Compétences recherchés
Compétences Techniques indispensables (Hard Skills) :
Expertise GitLab CI/CD : Expérience avérée dans la création de templates CI/CD complexes, managés et partagés à l'échelle d'une grande entreprise (mécanismes d'include, de catalogue de composants, de variables de CI, etc.).
Outils de Sécurité Applicative (AST) : Pratique opérationnelle des solutions du marché, notamment Checkmarx (SAST/SCA), Qualys WAS (DAST) ou équivalents, et de leur intégration via API ou CLI dans des pipelines.
Écosystème DevOps & SDLC : Bonne maîtrise de l'environnement legacy et cible : GitLab, Jenkins, Bitbucket, XL Deploy, XL Release.
Culture Security-as-Code : Capacité à traduire des exigences de conformité sécuritaire en lignes de code et configurations automatisées.
Compétences transverses (Soft Skills) :
Pédagogie et communication : Capacité à vulgariser les sujets de sécurité auprès des développeurs et à animer des sessions d'accompagnement.
Esprit de collaboration : Rôle charnière entre l'équipe Sécurité Applicative (DIS-SCV-CCA) et l'équipe Usine Logicielle.
Rigueur et rédaction : Capacité à produire une documentation claire, structurée et facilement actionnable.
Définition du profil :
Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs
Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé
Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé
Participer à la maintenance des outils en place
Outils de SAST, SCA, RASP, DAST... mais également des agrégateurs de vulnérabilités
Expercience : +9ans
Emplois Recommandés
Customer Success Manager Enterprise l E-commerce l Paris l Hybride l 60-66k€ OTE + Stock déplafonné
L’ENTREPRISE : LEADER MONDIAL DE L’E-COMMERCE CROSS-BORDER Pourquoi j’ai sélectionné cette opportunité ?• Une scale-up internationale cotée au Nasdaq , leader sur le marché des solutions d’e-com…
Ingénieur DevOps expérimenté - CDI
Dans le cadre du développement de son catalogue de services cloud, un acteur majeur renforce ses équipes et recherche un Ingénieur DevOps expérimenté . La mission s’inscrit dans un environnement m…
Chief of Staff (F/H) CDI, Paris
Qui nous sommes Edumiam a récemment rejoint le groupe Eloce (Walter Learning / Walter Santé) avec une ambition claire : unir nos expertises pour concevoir, produire et diffuser des formations en lig…
Chef de Projet Infor M3 - Freelance
Dans le cadre d’un projet de migration d’Infor M3 vers sa version Cloud, nous recherchons un Chef de Projet Infor M3 disposant d’une expérience significative sur cet environnement ainsi que sur des …
New Business Enterprise Account Executive
Residency in Paris is required. This role is currently fully remote#LI-Remote At JFrog, we are reinventing DevOps to help the world’s greatest companies innovate -- and we want you along for the ride.…
Sommelier (H/F)
Le Poste Nous recherchons un(e) Sommelier(e) pour Le Flandrin. Rattaché(e) hiérarchiquement au Directeur du restaurant et à la Responsable Sommellerie, vous contribuez au développement du chif…
Demand Generation Intern
About Mirakl: Founded in 2012, Mirakl has been at the forefront of marketplace innovation, empowering every business to compete in the platform economy. Today, Mirakl’s operating system combine…
Gestionnaire de Paie Senior H/F
Votre mission LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition et évaluation d’experts, cadres et dirigeants, recherche pour son client…
Account Manager - Île-de-France
About Us sunday is building the fastest, simplest way to pay in restaurants. With a quick scan of a QR code, diners can pay, tip, and leave in about 10 seconds. We believe great products should fe…
Software / Backend Engineer Apprentice
About us Implicity is a digital MedTech, that brings outstanding innovations to cardiologists, thanks to Big Data and Artificial Intelligence. Thanks to our leading cardiac remote monitoring pl…