
Temps plein
DevSecOps Senior
? Contexte et Objectif de la Mission Dans le cadre du développement IT d'OINIS, OW/SECURITY souhaite renforcer sa posture de sécurité. L'objectif est de s'appuyer sur un réseau de Security Champions (ambassadeurs de la
Descriptif du poste
? Contexte et Objectif de la Mission Dans le cadre du développement IT d'OINIS, OW/SECURITY souhaite renforcer sa posture de sécurité. L'objectif est de s'appuyer sur un réseau de Security Champions (ambassadeurs de la sécurité au sein de chaque projet IT). L'expert aura pour mission dédiée d'animer cette communauté, d'accompagner les ambassadeurs au quotidien et de garantir l'intégration des bonnes pratiques de sécurité dans tous les projets de développement. ?️ Activités et Responsabilités Clés • Animation et structuration de la communauté : Dynamiser le réseau des Security Champions et le faire évoluer selon l'organisation. • Formation et montée en compétences : Former les équipes aux outils de sécurité intégrés dans les chaînes CI/CD, produire des supports adaptés et organiser des sessions de partage de retours d'expérience. • Support et assistance technique : Assister les Security Champions sur les points de blocage, intervenir directement au niveau du code si nécessaire (situations complexes) et apporter une expertise pointue en sécurité applicative. • Garantie de conformité : Veiller au respect des exigences de sécurité, appliquer le guide des objectifs (OKR Sécurité) et accompagner l'incarnation des bonnes pratiques. • Documentation et amélioration : Mettre à jour le guide des exigences de sécurité de développement, actualiser les modes opératoires et documenter les axes d'amélioration. • Gouvernance et flux : Assurer le suivi et l'autorisation des demandes d'ouverture de flux réseau en support des deputy CISO, tout en garantissant la conformité avec les politiques de sécurité. ? Livrables Attendus • Tout au long de la mission : Réseau animé, supports de formation aux outils CI/CD, guide des exigences et modes opératoires mis à jour, suivi des ouvertures de flux. • En fin de mission : Une présentation PowerPoint comprenant un comparatif (début vs fin de prestation), les réussites, les axes d'amélioration et les recommandations pour la suite Informations contractuelles ? Formation et Expérience • Éducation : Diplôme de niveau Bac+5 en informatique, cybersécurité ou équivalent. • Expérience pro : Minimum 5 ans dans le domaine de la sécurité, idéalement avec une expérience en DevSecOps. ? Compétences Techniques (Hard Skills) • Expertise en DevSecOps et intégration de la sécurité dans les pipelines CI/CD. • Maîtrise des outils de sécurité applicative (SAST, DAST, SCA, etc.). • Analyse, revue de code sécurisé, gestion des vulnérabilités et remédiation. • Connaissance en architecture sécurisée et gestion des flux réseau. • Langages de programmation : Python, Java, C/C++, Angular (et autres selon les besoins). ? Compétences Humaines (Soft Skills) • Autonomie & Rigueur : Capacité à gérer sa mission de manière indépendante et précision dans le suivi/la documentation. • Excellent relationnel & Pédagogie : Facilité à créer du lien et à transmettre des concepts complexes de manière accessible. • Leadership positif & Force de proposition : Personnalité motivante ("solaire") pour animer la communauté et être proactif dans l'amélioration des processus. • Capacités rédactionnelles : Production de supports et documentations de qualité. • Bilinguisme : Parfaite aisance en français et en anglais, à l'oral comme à l'écrit.
← Carrières