Les missions du poste


Le besoin

Nous recherchons un consultant DevSecOps pour accompagner un grand groupe industriel international dans la mise en oeuvre de son programme Shift-left.

L'enjeu est de sécuriser les chaînes CI/CD du groupe, en sélectionnant l'outillage adapté puis en l'intégrant opérationnellement dans les pratiques des équipes de développement. Vous piloterez la phase d'appel d'offres relative à cet outillage, de la rédaction du dossier jusqu'aux soutenances éditeurs, avant d'en assurer l'intégration technique. Vous serez l'interface entre les équipes DevOps, cybersécurité et développement, avec pour objectif de rendre les contrôles de sécurité réellement applicables sans dégrader la vélocité de livraison. La mission offre une perspective de continuité au sein de l'équipe sécurité applicative à l'issue du programme.

Les missions seront :

  • Cadrer et piloter l'appel d'offres relatif à l'outillage de sécurisation de la chaîne CI/CD

  • Rédiger le dossier d'appel d'offres et formaliser les critères d'évaluation

  • Conduire le dépouillement des réponses et animer les soutenances avec les éditeurs

  • Définir la stratégie d'intégration de l'outillage retenu dans les chaînes CI/CD existantes

  • Spécifier les configurations, les seuils de blocage et la fréquence des analyses

  • Accompagner les équipes de développement dans l'appropriation des contrôles de sécurité

  • Assurer l'interface entre les équipes DevOps, cybersécurité et développement

Le profil recherché

Profil recherché

Expérience : Minimum 4 à 5 ans d'expérience en DevSecOps ou en sécurité applicative.

Formation : Bac +3 à Bac +5 en cybersécurité, informatique, management de projet ou équivalent.

Compétences techniques attendues :

  • Maîtrise des outillages de sécurisation de la chaîne CI/CD : SAST, SCA, analyse des dépendances, détection de secrets, sécurité des pipelines

  • Bonne connaissance des plateformes CI/CD et des pratiques DevOps (pipelines, automatisation, gestion de configuration)

  • Participation antérieure à un programme Shift-left ou à une démarche équivalente d'industrialisation de la sécurité applicative

  • Capacité à instruire un appel d'offres outillage : critères, grille d'évaluation, conduite des soutenances

  • Aptitude à traduire une exigence de sécurité en configuration outillée et en règle de pipeline

Soft skills :

  • Pédagogie et capacité à embarquer des équipes de développement

  • Aisance relationnelle dans un contexte multi-équipes (DevOps, cyber, développement)

  • Pragmatisme dans l'arbitrage entre exigence de sécurité et contraintes de livraison

  • Autonomie sur un programme encore en construction

Prérequis obligatoires :

  • Anglais courant (oral et écrit)

Modalités

  • Localisation : Courbevoie, La Défense - 3 jours de présentiel par semaine

  • TJM indicatif : 690 - 730 € selon séniorité

  • Démarrage : 1er septembre 2026

Compétences requises

  • Sens du relationnel
  • Anglais
  • Rédaction d'appel d'offres
  • Norme QHSE
  • Pédagogie
  • Autonomie
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Courbevoie