Consultant SecDevOps F/H FY27

EY

Paris

Hybride

EUR 70 000 - 110 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Smartworking EY
Mobilité internationale EY
RTT/Prime de participation
Mutuelle avantageuse
Ticket-restaurant
Transports remboursés
Primes cooptation

Résumé du poste

EY France recrute des Consultant(e)s Expérimenté(e)s SecDevOps F/H pour son bureau de Paris. Vous développerez l’offre SecDevOps et accompagnerez nos clients dans la sécurisation du cycle de développement et des chaînes CI/CD, en adoptant une démarche Secure by Design et une approche pragmatique orientée valeur.

Vous travaillerez sur des projets avec de grandes organisations françaises et internationales, en assurant la définition et le déploiement de solutions de sécurité intégrées et

Qualifications

  • Compréhension des vulnérabilités applicatives et risques liés au cycle de développement logiciel.
  • Maîtriser le Secure SDLC et le Security by Design.
  • Connaître le Top 10 OWASP et les principales familles d’attaques.
  • Comprendre les architectures modernes, APIs, microservices et Cloud.
  • Maîtriser les chaînes CI/CD et les concepts DevOps.
  • Expérience avec des outils de sécurité applicative (GitHub Advanced Security, Snyk, Checkmarx, SonarQube, Veracode, Prisma Cloud, Wiz).
  • Pouvoir vulgariser les enjeux de cybersécurité auprès d’interlocuteurs techniques et métiers.

Responsabilités

  • Réaliser des évaluations de maturité et définir des feuilles de route de transformation.
  • Concevoir et déployer des modèles opérationnels SecDevOps.
  • Intégrer des contrôles de sécurité automatisés dans les chaînes CI/CD.
  • Déployer et configurer des solutions de sécurité applicative (SAST, DAST, SCA, IaC Security, Secrets Detection, Container Security).
  • Mettre en œuvre des programmes Security Champions et définir des standards de développement sécurisé.
  • Réaliser des revues de code et aider à remédier les vulnérabilités.
  • Construire et suivre des indicateurs de pilotage orientés risque et performance.

Connaissances

Secure SDLC
Security by Design
CI/CD
Cloud architectures
DevOps
SAST/DAST
SCA
GitHub Advanced Security
Snyk
Checkmarx
SonarQube
Veracode
Prisma Cloud
Wiz
Automation
Vul remediation

Outils

GitHub Advanced Security
Snyk
Checkmarx
SonarQube
Veracode
Prisma Cloud
Wiz

Description du poste

Notre Opportunité

Forte d’un réseau mondial de 13000 experts et de laboratoires technologiques cyber, notre équipe deConseil en Cybersécuritése consacre à accompagner nos clients dans la sécurisation de leurs activités clés sur l’ensemble des aspects : technologiques, processus, organisation, etc. afin de tirer les bénéfices de la transformation digitale et des nouveaux usages tout en maintenant la confiance dans leurs systèmes d’information.

Plus que jamais, la cybercriminalité fait partie de notre quotidien et des risques à maîtriser.

Notre offre Cyber a été spécialement conçu pour repenser la cybersécurité des organisations dans toutes ses dimensions : Stratégie de sécurité, Cyber éducation, Cyber défense, Cyber opération.

Elle s’appuie sur un environnement hautement sécurisé, le Lab.

Pour faire face aux besoins de nos clients et à notre ambition de croissance, nous recrutons des Consultant(e)s Expérimenté(e)s SecDevOps F/H pour notre bureau de Paris.

Votre rôle

Au sein de l’équipe Cybersecurité d’EY France, vous participez au développement de l’offre SecDevOps et accompagnez nos clients dans la sécurisation de leur chaîne de développement.

Vous intervenez auprès de grandes organisations françaises et internationales sur des projets de transformation visant à intégrer la cybersécurité au cœur des pratiques de développement, des plateformes technologiques et des processus de livraison applicative.

En tant que Consultant SecDevOps, vous contribuez à faire évoluer les pratiques de développement et d'exploitation afin de concilier sécurité, agilité et performance.

Vous accompagnez nos clients dans la définition et le déploiement de solutions de sécurité intégrés aux cycles de développement, depuis l'audit de maturité jusqu'à l'industrialisation des contrôles au sein des chaînes CI/CD.

Votre objectif ? Aider les organisations à adopter une démarche Secure by Design, à réduire leurs risques applicatifs et à accélérer leur transformation numérique grâce à une approche pragmatique et orientée valeur.

Vos Principales Responsabilités

Au sein de nos équipes, vos missions vous amèneront à :

  • Réaliser des évaluations de maturité
  • Définir des feuilles de route de transformation adaptées aux enjeux métier et technologiques de nos clients.
  • Concevoir et déployer des modèles opérationnels SecDevOps
  • Accompagner l'intégration de contrôles de sécurité automatisés dans les chaînes CI/CD.
  • Déployer et configurer des solutions de sécurité applicative (SAST, DAST, SCA, IaC Security, Secrets Detection, Container Security, etc.).
  • Participer à la mise en œuvre de programmes Security Champions.
  • Définir des standards, exigences et bonnes pratiques de développement sécurisé.
  • Réaliser des revues de code et des analyses de sécurité applicative.
  • Accompagner les équipes de développement dans la remédiation des vulnérabilités.
  • Construire et suivre des indicateurs de pilotage orientés risque et performance.
  • Participer à des missions liées à la sécurité des environnements Cloud Native
  • Contribuer au développement des offres EY autour du SecDevOps
Ce que nous recherchons

Dans l'idéal, vous disposez de plusieurs compétences parmi les suivantes :

  • Comprendre les principales vulnérabilités applicatives et les risques liés au cycle de développement logiciel.
  • Maîtriser les concepts du Secure SDLC et du Security by Design.
  • Connaître le Top 10 OWASP et les principales familles d'attaques applicatives.
  • Comprendre le fonctionnement des architectures modernes, APIs, microservices et environnements Cloud.
  • Maîtriser les principes DevOps et les chaînes CI/CD.
  • Posséder une expérience sur un ou plusieurs outils de sécurité applicative (GitHub Advanced Security, Snyk, Checkmarx, SonarQube, Veracode, Prisma Cloud, Wiz, etc.).
  • Être capable de vulgariser les enjeux de cybersécurité auprès d'interlocuteurs techniques et métiers.
  • Avoir une approche analytique et orientée résolution de problèmes.
  • Être à l'aise dans l'animation d'ateliers et l'accompagnement des équipes.
  • Vous maitriser l’anglais à l’écrit et à l’oral
Ce que nous vous offrons
  • Le développement de vos compétences et des expériences uniques au sein d’un environnement de travail diversifié et inclusif.
  • Un environnement de travail flexible #Smartworking@EY
  • L’opportunité de découvrir d’autres cultures en travaillant au contact d’équipes connectées à l’échelle mondiale et grâce à nos programmes de mobilité à l’international #Mobility4U.
  • Un package complet : un bonus discrétionnaire annuel, une prime de participation, des RTT, une mutuelle avantageuse, une carte titre-restaurant, le remboursement de votre abonnement de transports en commun à hauteur de 75% ou une aide financière pour l’achat d’un vélo.
  • De nombreux autres avantages : des primes de cooptation, un abonnement sportif Wellpass à tarif préférentiel, l’entrée gratuite aux musées du Louvre et Eugène-Delacroix, un accès privilégié à l’Opéra de Paris…
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant SecDevOps F/H FY27
Consultant SecDevOps F/H FY27

Ernst & Young Advisory Services Sdn Bhd • Paris

Hybride
EUR 70 000 - 100 000
Bonus discrétionnaire annuel
Prime de participation
RTT
+7
Consultant SecDevOps F/H
Consultant SecDevOps F/H

EY • Puteaux

Sur place
EUR 70 000 - 110 000
Bonus discrétionnaire annuel
Prime de participation
RTT
+3
Consultant(e) Cyber spécialisé(e) en Sécurité des Architectures F/H (Paris)
Consultant(e) Cyber spécialisé(e) en Sécurité des Architectures F/H (Paris)

EY • Paris

Hybride
EUR 55 000 - 80 000
Développement de compétences
Bonus annuel
RTT
+2
Consultants seniors et Managers expérimentés en Cybersécurité - secteur financier F/H
Consultants seniors et Managers expérimentés en Cybersécurité - secteur financier F/H

EY • Paris

Hybride
EUR 55 000 - 75 000
Bonus discrétionnaire annuel
Prime de participation
RTT
+7
Consultant(e) Expérimenté(e) Cloud & App Security (SecDevOps) F/H (Paris) FY27
Consultant(e) Expérimenté(e) Cloud & App Security (SecDevOps) F/H (Paris) FY27

Ernst & Young Advisory Services Sdn Bhd • Paris

Sur place
EUR 70 000 - 110 000
Bonus discrétionnaire annuel
Prime de participation
RTT
+5
Chef(fe) de Projet / PMO Cybersécurité & Data Protection F/H (Paris)
Chef(fe) de Projet / PMO Cybersécurité & Data Protection F/H (Paris)

EY • Paris

Hybride
EUR 55 000 - 75 000
Bonus discrétionnaire annuel
Prime de participation
Mutuelle avantageuse
+1
Chef(fe) de Projet / PMO Cybersécurité & Data Protection F/H (Paris) 1
Chef(fe) de Projet / PMO Cybersécurité & Data Protection F/H (Paris) 1

Ernst & Young Advisory Services Sdn Bhd • Paris

Sur place
EUR 60 000 - 80 000
Bonus annuel discrétionnaire
RTT et mutuelle avantageuse
Carte titre-restaurant
+1
Consultant(e) Cyber spécialisé(e) en Sécurité des Architectures F/H (Paris)
Consultant(e) Cyber spécialisé(e) en Sécurité des Architectures F/H (Paris)

Ernst & Young Advisory Services Sdn Bhd • Paris

Hybride
EUR 50 000 - 70 000
Bonus discrétionnaire annuel
Accès à une mutuelle avantageuse
RTT disponibles
+1
Auditeur Expérimenté en Cybersécurité F/H (Paris)
Auditeur Expérimenté en Cybersécurité F/H (Paris)

Devops Academy • Paris

Sur place
EUR 45 000 - 70 000
Bonus annuel
RTT
Mutuelle avantageuse
+5
Consultant(e) Sécurité Cloud F/H (Paris)
Consultant(e) Sécurité Cloud F/H (Paris)

Ernst & Young Advisory Services Sdn Bhd • Saint-Ouen-l'Aumône

Hybride
EUR 60 000 - 85 000
Bonus discrétionnaire
Mutuelle avantageuse
Carte titre-restaurant
+1