Freelance FORTIFY : Nos nouveaux freelances inscrits

Je dépose une mission gratuitement
Je dépose mon CV
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Aperçu des missions de Sam,
freelance FORTIFY habitant Paris (75)

Ingénieur DevSecOps – Python
SHIFT Technology
octobre 2023 - mars 2025
• Automatisation des tests de sécurité sur les applications dans la CI/CD et résolutions des vulnérabilités détectées (SAST/SCA/DAST et Pénétrastion) – Veracode
• Mise en place d’une platforme dessouscription aux outils de sécurité sonarqube, veracode dans la CI/CD des projets ( Azure pipelines & Github)
• Déploiementserver apache et application avec ANSIBLE, Suivi de la consommation desservices cloud par les équipes de la plate-forme.
• Rédaction des normes de sécurités applicatives basé sur NIST Cybersecurity, OWASP and ISO 27001 standards et participation aux sprints des
équipes en mode agile pour s𠆚ssure de l’intégration de bonnes pratiques de sécurité dans le processus de développement. Crytographic
control sur les données, servers et toutes les ressources du Cloud.
• Fournir une bibliothèque partagée Azure pipelines & Jenkins avec toutes les étapes des tests de sécurité dans la chaîne d'outils CI/CD.
Résolution des incidents sur les vulnérabilités détectées avant le déploiement en production. Accompagner les nouveaux utilisateurs sur
les fonctionnalités SAST/SCA.
• Accompagnement de développeurs à la résolution des vulnérabilités applicatives et de pénétration testing à travers des patchs
and vulnerabiltiy management weekly meeting . Suivi des incidents avec serviceNow.
• Automatiser le déploiement d𠆚pplications et serveurs Apache, postgreSQL BD avec Ansible. Automatisation des montées de versions avec
des playbooks Ansible. Gestion et sécurisation des images à travers des pods sur kubernetes.
• Fournir un graphique évolutif de la consommation des services aux utilisateurs avec Grafana, stockage et récupération des données dans une base de
donnée PostgreSQL avec la librairie psycopg2 et SQLAchemy de Python, Récupération par un script des données dans les bases de données avec
Python pour mesurer la criticité des services. Optimisation des requêtes sur les tables par indexation composite.
CONTEXTE:
Fournir une nouvelle architecture et une chaîne d'outils CI/CD avec Veracode et automatiser ce processus avec les étapes de build, de compilation, de tests,
de qualité/sécurité et de déploiement. Utilisation hybride de Cloud ( AWS & Azure). Stockage des fichiers sur S3 bucket. Gestions des clusters et Pods sur
Azure Cloud avec AKS. Utilisation des awsCLI et AzCLI. Fournir à travers une platforme l'intégration des outils SAST/SCA. Créer des images Docker et les
orchestrer avec Kubernetes et configurer des VM pour builder et compiler différents projets en fonction des languages. Automatiser le déploiement des
binaires sur artifactory JFROG et des applications avec Ansible. Développement de la bibliothèque partagée grâce à l'API REST fournie par différents outils

Gestions des incidents et mise en place de plan de remédiation pour résoudre et prévenir des ménaces ServiceNow.
METHODOLOGY :
â–ª Agile
TECHNICAL TOOLS:
â–ª IBM Cloud, AWS&Azure cloud, Python, Shell scripting, Groovy, Ansible, Docker, Kubernetes, Flask, Pytest, Gitlab, Jenkins, Octopus, Artifactory, EDR,
XDR Crowsdstrike, Servicenow, Sonarqube, fortify, nexusIQ. Azure, Python, Shell, Powershell, Groovy, Docker, Splunk

Ingénieur DevSecOps – Python
Devoteam - (Client BNP Paribas)
septembre 2021 - octobre 2023
• Iutomatiser les tâches quotidiennes dans la chaîne d'outils CI/CD avec Fortify et nexusIQ. Développer la fonction Python en utilisant fortify et nexusIQ
API rest. Déploiement server apache et application avec ANSIBLE, Suivi de la consommation des services cloud par les équipes de la plate-forme.
• Rédaction des normes de sécurités applicatives basé sur NIST Cybersecurity, OWASP and ISO 27001 standards et participation aux sprints des
équipes en mode agile pour s𠆚ssure de l’intégration de bonnes pratiques de sécurité dans le processus de développement. Crytographic
control sur les données, servers and toutes les ressources du Cloud.
• Créer une image Docker pour lancer les commandes Fortify et nexusIQ. Déployer les images sur le Cloud IBM et Openshift pour une utilisation dans la
CI/CD.
• Fournir une bibliothèque partagée (Jenkins & GitlabCI) avec toutes les étapes des tests de sécurité dans la chaîne d'outils CI/CD. Résolution
des incidents sur les vulnérabilités détectées avant le déploiement en production. Fournir une bibliothèque Python pour les utilisateurs
internes de la banque. Accompagner les nouveaux utilisateurs sur les fonctionnalités SAST/SCA.
• Suivi desincidents, résolution des vulnérabilités applicatives.
• Automatiser le déploiement d𠆚pplications et serveurs Apache, postgreSQL BD avec Ansible. Automatisation des montées de versions avec
des playbooks Ansible. Gestion et sécurisation des images à travers des pods sur kubernetes.
• Fournir un graphique évolutif de la consommation des services aux utilisateurs avec Grafana, stockage et récupération des données dans une base de
donnée PostgreSQL avec la librairie psycopg2 et SQLAchemy de Python, Récupération par un script des données dans les bases de données avec
Python pour mesurer la criticité des services. Optimisation des requêtes sur les tables par indexation composite.
• Développer la fonction Python en utilisant fortify et nexusIQ API rest. Créer une image Docker pour lancer les commandes Fortify et nexusIQ.
Fournir un module python pour les utilisateurs internes de la Banque. Accompagner les utilisateurs sur les fonctionnalités SAST/SCA et la
résolution des vulnérabilités.
CONTEXTE:
Intégration des outils SAST/SCA dans la chaîne d'outils CI/CD de la plateforme devops en configurant fortify (SAST) et Nexus (SCA) et en fournissant une
bibliothèque partagée pour les utilisateurs de jenkins/GitlabCI. Pour ces tâches, nous devons utiliser l'API REST (fortify et NexusIQ) afin d'automatiser
l'intégration des entités BNP qui souscrivent aux servicesfortify et nexusIQ, pour automatiser toutes les étapes de scan du code source (fortify) et des
dépendances (nexusIQ) dans CI /CD. Gestion des pods Kubernetes sur IBM et ensuite Openshift. Gestion des incidents de sécurité afin de les résoudre,
mettre en place les normes de sécurité applicative et s𠆚ssurer que les applications respectent les normes et valident les tests de sécurité avant leurs
déploiements en production.
METHODOLOGY :
â–ª Agile
TECHNICAL TOOLS:
â–ª IBM Cloud, Openshift cloud, Python, Shell scripting, Groovy, Ansible, Docker, Kubernetes, Flask, Pytest, Gitlab, Jenkins, Octopus, Artifactory,
Crowsdstrike, Servicenow, Sonarqube, fortify, nexusIQ

Developer Python & DevSecOps
MICROEJ – Nantes
septembre 2019 - août 2021
• Évaluation des risques potentiels, rédaction des normes de sécurité, mise en place de bonnes pratiques de sécurité.
• Automatisation des tests de sécurité sur les applications dans la CI/CD et résolutions des vulnérabilités détectées (SAST/SCA/DAST et Pénétrastion) –Snyk&Veracode
• Gestion de la sécurité des services du Cloud AZURE ( AAD, VM, Serveurs , container blob, Kubernetes…). Ainsi que AWS cloud et Management AWS
resources et services. ( EKS, S3 bucket, IAM, lamda...).
• Securisation DBAs par le chiffrage des données TDE (accèes et actions gérés par des policies attribuant l�ès à certaines données à des utilisateurs spécifiques).
• Former les développeurs aux meilleurs pratiques de développement sur la chaîne CI/CD. Fournir une marketplace pour l'intégration des outils
SAST/SCA/DAST dans les pipilenes CI/CD ( Jenkins, Github actions)
• Participer au revue de code avant mise en production afin de valider la conformité aux normes de sécurité et les tests de sécurité applicative et de
pénétration. Revue de code sécurisée par la gestion des droits, permissions et les policies pour le déploiement en production.
• Gestion des incidents de sécurité et mise en place de plan de remédiation afin de renforcer la sécurité des applications. Audits applicatifs pour s𠆚ssurer de la
bonne pratique des règles de sécurité.
• Scripting Python, shell Bash et automatisation de la mise à jour des applications avec Ansible. Développement des API et librairies Python.
CONTEXTE:
Fournir une nouvelle architecture et une chaîne d'outils CI/CD avec snyk & Veracode et automatiser ce processus avec les étapes de build, de compilation,
tests, de qualité/sécurité et de déploiement. Utilisation hybride de Cloud ( AWS & Azure). Stockage des fichiers sur S3 bucket. Gestions des clusters et Pods
sur Azure Cloud avec AKS. Utilisation des awsCLI et AzCLI. Fournir à travers une marketplace l'intégration des outils SAST/SCA. Créer des images Docker et
les orchestrer avec Kubernetes et configurer des VM pour builder et compiler différents projets en fonction des languages. Automatiser le déploiement des
binaires sur artifactory JFROG et des applications avec Ansible. Développement de la bibliothèque partagée grâce à l'API REST fournie par différents outils.
Gestions des incidents et mise en place de plan de remédiation pour résoudre et prévenir la recrudescence des ménaces.
MÉTHODOLOGIE :
â–ª Agile
OUTILS TECHNIQUES :
â–ª Python, Shell scripting, Groovy, Azure, Docker, Kubernetes, Ansible, Flask, Pytest, Gitlab, Jenkins, snyk ,Veracode, Splunk, Azure, GIT.

DevOps & DevSecOps
MYSCRIPT - Nantes
mars 2016 - août 2019
• Conception de l𠆚rchitecture et mise en place de la chaîne d'outils CI/CD avec Jenkins et Azure Devops. (Tests unitaires, Build/Run, Tests de sécurité).
• Gestion des services du Cloud AZURE (VM, Serveurs , container blob, AKS…)sur les droits d�ès et permissions. Mise en place des normes de sécurité.
• Automatisation des tests...

Voir le profil complet de ce freelance

Les derniers freelances FORTIFY

CV DevOps Cloud
Ayoub

DevOps Cloud

  • RUEIL-MALMAISON
DevOps HashiCorp Terraform Azure Kubernetes
Disponible
CV Développeur Full Stack Java Spring Angular
Yassir

Développeur Full Stack Java Spring Angular

  • CRÉTEIL
Git Angular Java JavaScript MySQL React.js Jenkins Ext JS Spring Boot
Disponible
CV Lead développeur Java
Hermann

Lead développeur Java

  • MAISONS-ALFORT
Java Apache Kafka Spring Boot PostgreSQL API RESTful Angular Spring Batch Node.js CI/CD Kubernetes DevOps Microservices DDD TDD
Disponible
CV Consultant en gestion de la paie Silae
Yasmina

Consultant en gestion de la paie Silae

  • CARQUEFOU
Silae HR Access
Disponible
CV Architecte
Shuwen

Architecte

  • L'ÉTANG-LA-VILLE
Java TOGAF
Disponible
CV Architecte solution Cloud AWS
Guillaume

Architecte solution Cloud AWS

  • VOISINS-LE-BRETONNEUX
Cloud AWS
CV Architecte Technique (SpringBoot/Java/REST/Microservices – Kafka - Angular 19 - Camunda - OCR - ML -PMP)
Houda

Architecte Technique (SpringBoot/Java/REST/Microservices – Kafka - Angular 19 - Camunda - OCR - ML -PMP)

  • CHAVILLE
Java Spring Boot Angular React.js Vue.js Agile Java Core API RESTful Ansible PMO
CV Développeur Java
Inza

Développeur Java

  • CERGY
Kondor+ JPA Jenkins Git Spring Boot Bitbucket Kondor Trade Processing Java SQL K Shell
CV Développeur Java
Kais

Développeur Java

  • CERGY
Java Oracle Spring Boot
CV Senior DevSecOps
Nasser

Senior DevSecOps

  • PARIS
Jenkins GitLab DevOps CI/CD Docker Git Java Linux Kubernetes Cloud AWS
Je trouve mon freelance FORTIFY

Les nouvelles missions FORTIFY

Developpeur C# / .net

ASP.NET C# Jenkins
ASAP
13 - Gémenos
3 mois
Voir la mission

Lead DevSecOps

CI/CD GitLab Jenkins Python Red Hat OpenShift
ASAP
75 - Paris
6 jours ouvrés
Voir la mission

Expert Sécurité CI/CD Jenkins Gitlab

FORTIFY CI/CD Python Bash Kubernetes
ASAP
75 - Paris
12 mois
Voir la mission

DEVOPS EXPERT

Java Python Ansible Cybersécurité HashiCorp Terraform
ASAP
75 - PARIS
6 mois
Voir la mission

Expert Sécurisation des conteneurs

Red Hat OpenShift Kubernetes DevSecOps
ASAP
94 - Charenton le Pont
6 mois
Voir la mission

Chef de projet Sécurité Applicative

Java JavaScript DevOps Cybersécurité
ASAP
44 - Nantes
3 mois
Voir la mission

Intégrateur d'application

Postman SONAR FORTIFY Linux
ASAP
44 - Nantes
3 mois
Voir la mission

DevOps

Jenkins Docker Ansible Kubernetes CI/CD
ASAP
Lyon
6 mois
Voir la mission

Consultant sécurité bancaire FORTIFY / ARCSIGHT

FORTIFY ArcSight
ASAP
75 - Paris
3 mois
Voir la mission
Je trouve ma mission FORTIFY

Les freelances maîtrisant FORTIFY ont postulé à :

Ingénieur.e Gouvernance Sécurité du SI ( profil chef de projet ou directeur )

Cloud AWS Cybersécurité Conformité
ASAP
92 - MEUDON
6 mois
Voir la mission

PARIS - Expert Cybersécurité

Firewall Sécurité Splunk ISO 2700x Cybersécurité
ASAP
75 - PARIS
6 mois
Voir la mission

DevSecOps Confirmé

GitLab DevOps Kubernetes Red Hat OpenShift CI/CD
ASAP
Luxembourg (Luxembourg)
36 mois
Voir la mission

DevOps

DevOps Grafana Kibana ELK Ansible
ASAP
92 - NANTERRE
12 mois
Voir la mission

Développeur Full-Stack Java/Angular F/H

Java MongoDB Docker Angular JUnit
ASAP
95 - ROISSY-EN-FRANCE
3 mois
Voir la mission

Responsable de la Sécurité des Systèmes d'Information - RSSI sur le 92 H/F

Sécurité Cybersécurité
ASAP
CLICHY
6 mois
Voir la mission
Je trouve ma mission FORTIFY