Trouver une offreRecruteurs

Appsec/DevSecOps

Opportunité exclusive

Hybride

Appsec/DevSecOps

Espace Freelance

Appsec/DevSecOps

Expertises

DevOpsBitbucketJenkinsGitLab CI/CDApplication Security Testing (SAST, SCA, DAST)Application SecuritySecurity as CodeXL Deploy / XL Release

il y a 1 jour

Candidature rapide

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance / Contrat

Taux journalier :

Salaire selon profil

Localisation :

Paris, France

Mode de travail :

Hybride

Publié le :

7 octobre 2026

Le besoin


Contexte

L'équipe est en charge de la sécurité applicative (AppSec) au sein d'un grand groupe bancaire. Elle a pour mission d'accompagner les directions informatiques dans la sécurisation de leurs projets et de sensibiliser/coacher les communautés de développeurs aux pratiques de développement sécurisé.

Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab), ce groupe construit sa nouvelle usine logicielle.

L’objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du groupe.

Missions

Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront :

  • Conception et industrialisation de la sécurité (Shift Left) :

    • Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe.

    • Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab.

    • Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release).

  • Accompagnement et support aux projets :

    • Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation).

    • Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs.

  • Maintien en condition opérationnelle et amélioration :

    • Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaînes de build (optimisation des temps d'exécution).

Objectif global

  • Accompagner la mise en place d'une nouvelle plateforme d'intégration continue (CI) et d'intégration des contrôles de sécurité.

  • Couvrir les risques de sécurité.

  • Livrables :

    • Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI.

    • Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité.

Profil recherché


  1. Expertise GitLab CI/CD : Expérience avérée dans la création de templates CI/CD complexes, managés et partagés à l'échelle d'une grande entreprise
  2. Pratique opérationnelle des outils de Sécurité Applicative (AST) tels que Checkmarx (SAST/SCA), Qualys WAS (DAST) ou équivalents, et de leur intégration via API ou CLI dans des pipelines
  3. Bonne maîtrise de l'écosystème DevOps & SDLC : GitLab, Jenkins, Bitbucket, XL Deploy, XL Release
  4. Culture Security-as-Code : Capacité à traduire des exigences de conformité sécuritaire en lignes de code et configurations automatisées
  5. Pédagogie et communication : Capacité à vulgariser les sujets de sécurité auprès des développeurs et à animer des sessions d'accompagnement
  6. Esprit de collaboration : Rôle charnière entre l'équipe Sécurité Applicative et l'équipe Usine Logicielle
  7. Rigueur et rédaction : Capacité à produire une documentation claire, structurée et facilement actionnable
  8. Anglais professionnel (Impératif)

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Cherrypick

Tech Lead / Coach Craftsmanship & DevSecOps (H/F)

650

Freelance

Paris, France

Hybride

Expertises

DevOpsSoftware CraftsmanshipIngénieur sécurité

il y a 8 heures

Candidature rapide

Visian

Expert Technique DevSecOps - Banque

Freelance

Paris, France

Sur site, Hybride

Expertises

JavaDevOpsTIBCO BusinessWorksSAST/DASTCI/CDRelease Management

il y a 2 heures

Candidature rapide

Freelance.com

Senior Chef de projet technique - Freelance

Freelance

Paris, France

Hybride

Expertises

DevOpsKubernetesOpenShiftAzureTechnical project managementCI/CD

il y a 14 minutes

Candidature rapide

Le meilleur endroit pour trouver votre prochaine opportunité

© 2026. Tous droits réservés.

Talents

Trouver un job

Créer un profil

Solutions et outils