Les missions du poste


Le besoin

Contexte

Cette mission se déroulera au sein du CIO de la CIB et Risk, dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives.

Le programme « DevSecOps » a pour mandat :

  • Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left).
  • Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département.
  • Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal.
  • Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs.

Missions

L'objectif de cette mission est d'accompagner le programme DevSecOps sur :

  • Mise en oeuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD.
  • L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps.
  • La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code.
  • La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.

Outils & Environnement

  • Outils DevOps et CI/CD : Jenkins, Azure DevOps, GitLab
  • Outils de scan de sécurité : Checkmarx (SAST), JFrog Xray (SCA)
  • Déploiement d'applications conteneurisées : expertise pratique sur OpenShift / Kubernetes
  • Langages de programmation (non spécifiés)
  • Outils de déploiement et d'orchestration : XLDeploy, XLRelease (un avantage significatif)
  • Collaboration transverse avec équipes IT : Dev, APP SEC, Ops, Architecture

Conditions de travail

  • Expérience confirmée : 6 à 9 ans en tant qu'Ingénieur DevOps / DevSecOps dans des environnements complexes
  • Anglais professionnel (écrit et oral)
  • Taux journalier moyen (TJM) : 400 €

Le profil recherché

Profil recherché

  1. 6 à 9 ans d'expérience confirmée en tant qu'Ingénieur DevOps / DevSecOps dans des environnements complexes
  2. Maîtrise approfondie des outils DevOps et CI/CD : Jenkins, Azure DevOps, GitLab
  3. Expertise dans les outils de scan de sécurité : Checkmarx (SAST) et JFrog Xray (SCA)
  4. Maîtrise du déploiement d'applications conteneurisées et expertise pratique sur OpenShift / Kubernetes
  5. Connaissance sur des langages de programmation
  6. Solide connaissance des processus de remédiation de sécurité et capacité à guider les développeurs sur les corrections à apporter (avantage significatif)
  7. Maîtrise des outils de déploiement et d'orchestration XLDeploy et XLRelease (avantage significatif)
  8. Capacité à travailler en transverse avec de multiples équipes IT (Dev, APP SEC, Ops, Architecture), à vulgariser les concepts de sécurité et à structurer l'information
  9. Excellente communication écrite et orale, capacité d'animation et de rédaction de documentation technique claire
  10. Anglais professionnel (écrit et oral)

Compétences requises

  • Anglais
  • Kubernetes
  • Création d'une base documentaire
  • Jenkins
  • Git
  • Langages de programmation
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Logistique à Ivry-sur-Seine