Job Search and Career Advice Platform

Activez les alertes d’offres d’emploi par e-mail !

Devsecops et Expert Gitlab H / F

Izencia Insight

Malakoff

Sur place

EUR 55 000 - 75 000

Plein temps

Il y a 21 jours

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Résumé du poste

Une société de technologie recherche un Ingénieur DevSecOps pour renforcer la sécurité des pipelines CI/CD dans l'environnement de développement. Vous serez responsable de l'intégration de la sécurité dès les premières phases de développement, de la mise en place d'outils d'automatisation et de la gestion des vulnérabilités. Une expertise en GitLab CI et des compétences en scripting sont nécessaires. Ce rôle offre une opportunité de travailler au sein d'une équipe dynamique pour améliorer les pratiques de sécurité et de développement.

Qualifications

  • Maîtrise des pipelines CI / CD sécurisés et des outils d'automatisation.
  • Connaissance des pratiques de sécurité intégrées dès le développement.
  • Capacité à travailler dans des environnements complexes en autonomie.

Responsabilités

  • Concevoir et maintenir des pipelines CI / CD sécurisés.
  • Intégrer la sécurité dans le cycle de développement.
  • Former les équipes aux bonnes pratiques DevOps.

Connaissances

GitLab CI
GitHub Actions
Jenkins
Docker
Kubernetes
Python
Bash
Terraform
Ansible
Scripting YAML

Outils

Checkmarx
SonarQube
Qualys
Aqua
Snyk
OWASP ZAP
Vault
Trivy
Falco
GitLab
Description du poste
DevSecOps Engineer / Ingénieur DevSecOps
Contexte / Enjeux

Renforcer la chaîne CI / CD en intégrant la sécurité dès les premières phases du cycle de développement. Mise en place d'outils d'automatisation, d'analyse de code, de gestion des vulnérabilités et accompagnement des équipes Dev et Ops dans l'adoption des bonnes pratiques.

Missions principales
  • Concevoir, déployer et maintenir des pipelines CI / CD sécurisés (SAST, SCA, DAST, secrets scanning).
  • Intégrer la sécurité applicative dans toutes les étapes du SDLC.
  • Automatiser les contrôles de conformité, patching et durcissement de l'infrastructure.
  • Mettre en place des outils de gestion de vulnérabilités et orchestrer les remédiations avec les équipes concernées.
  • Proposer et implémenter des politiques Zero Trust / IAM / secrets management.
  • Superviser la sécurité des environnements cloud (AWS / Azure / GCP selon contexte).
  • Rédiger et maintenir les standards DevSecOps, runbooks, guidelines, bonnes pratiques.
  • Participer aux comités d'architecture et challenger les choix techniques.
  • Sensibiliser les équipes Dev / PO / OPS aux risques cybersécurité.
Compétences techniques requises
  • CI / CD : GitLab CI, GitHub Actions, Jenkins, ArgoCD, Tekton.
  • Security tooling : Checkmarx, SonarQube, Qualys, Aqua, Snyk, OWASP ZAP, Vault, Trivy, Falco.
  • Cloud / Containers : Docker, Kubernetes, Helm, EKS / AKS / GKE, Terraform, Ansible.
  • Sécurité : SAST, DAST, SCA, IAST, secrets management, hardening Linux, CIS Benchmarks, NIST, ISO 27001, OWASP Top 10.
Expert GitLab / GitLab CI / CD Architect / Ingénieur CI / CD Senior
Contexte / Enjeux

Accompagner la transformation DevOps d'un programme ou d'une DSI en industrialisant les pipelines, en améliorant la qualité du code, le time-to-delivery et en renforçant la gouvernance GitLab (droits, groupes, runners, sécurité).

Missions principales
  • Concevoir, optimiser et maintenir les pipelines CI / CD avancés sous GitLab CI.
  • Définir les templates et modèles de pipelines mutualisés pour l'entreprise.
  • Gérer l'architecture GitLab : runners, groupes, permissions, intégrations API.
  • Intégrer les outils de qualité / sécurité : SonarQube, Checkmarx, Nexus, Artifactory.
  • Automatiser le déploiement d'applications cloud (AWS / Azure / GCP) ou on-prem.
  • Mettre en place la stratégie de branching (GitFlow, Trunk-based).
  • Superviser et optimiser la performance des runners (Docker, Kubernetes).
  • Assurer la gouvernance : conformité, best practices, revue des MR, documentation.
  • Former les équipes Dev / QA / OPS à GitLab CI / CD et aux bonnes pratiques DevOps.
  • Participer aux décisions d'architecture CI / CD et aux projets de migration GitLab.
Compétences techniques requises
  • CI / CD : GitLab CI, GitHub Actions, Jenkins, ArgoCD, Tekton.
  • Security tooling : Checkmarx, SonarQube, Qualys, Aqua, Snyk, OWASP ZAP, Vault, Trivy, Falco.
  • Cloud / Containers : Docker, Kubernetes, Helm, EKS / AKS / GKE, Terraform, Ansible.
  • Sécurité : SAST, DAST, SCA, IAST, secrets management, hardening Linux, CIS Benchmarks, NIST, ISO 27001, OWASP Top 10.
  • Scripting : Python, Bash, YAML.
Soft skills
  • Bon sens de la communication et vulgarisation.
  • Rigueur, autonomie et proactivité.
  • Approche "Security by Design".
  • Capacité à travailler dans des organisations complexes.
Expertise GitLab CI / CD (pipelines YAML complexes, includes, templates, multi-stages)
  • Maîtrise des runners GitLab (Docker, Kubernetes, autoscaling).
  • Automatisation & IaC : Terraform, Ansible.
  • Containers / Orchestration : Docker, Kubernetes, Helm.
  • Outils DevOps : SonarQube, Nexus / Artifactory, Vault, Prometheus / Grafana.
  • Cloud : AWS, Azure ou GCP.
  • Monitoring des pipelines : logs, métriques, troubleshooting.
  • Scripting : Bash, Python, Groovy.
Soft skills
  • Leadership technique, pédagogie, capacité à créer des standards d'entreprise.
  • Capacité à intervenir sur des environnements critiques (performance, stabilité).
  • Approche orientée qualité, industrialisation et automatisation.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.