Consultant DevsecOps / AppSec
Ref : 261005B004-
Date de début19/10/2026
-
Localisation
75013 PARIS
-
Durée6 mois (renouvelables)
-
Profil
DevOps
-
Secteur d'activité
Banque et Finance
Nous recherchons un Consultant DevsecOps / AppSec pour une mission de 6 mois renouvelables sur Paris 13ème.
Compétences techniques
- GitLab CI/CD - Expert - Impératif
- Sécurité Applicative (AST) - Expert - Impératif
- Écosystème DevOps & SDLC - Expert - Impératif
- Culture Security-as-Code - Confirmé - Important
Connaissances linguistiques
- Anglais Professionnel (Impératif)
Description détaillée
L'équipe DIS-SCV-CCA est en charge de la sécurité applicative (AppSec). Elle a pour mission d'accompagner les directions informatiques dans la sécurisation de leurs projets et de sensibiliser/coacher les communautés de développeurs aux pratiques de développement sécurisé.
Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le Groupe BPCE construit sa nouvelle usine logicielle.
L’objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe.
Missions
Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront :
Conception et industrialisation de la sécurité (Shift Left) :
- Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe.
- Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab.
- Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release).
Accompagnement et Support aux projets :
- Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation).
- Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs.
Maintien en condition opérationnelle et amélioration :
- Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution).
Profil et Compétences recherchés
Compétences Techniques indispensables (Hard Skills) :
- Expertise GitLab CI/CD : Expérience avérée dans la création de templates CI/CD complexes, managés et partagés à l'échelle d'une grande entreprise (mécanismes d'include, de catalogue de composants, de variables de CI, etc.).
- Outils de Sécurité Applicative (AST) : Pratique opérationnelle des solutions du marché, notamment Checkmarx (SAST/SCA), Qualys WAS (DAST) ou équivalents, et de leur intégration via API ou CLI dans des pipelines.
- Écosystème DevOps & SDLC : Bonne maîtrise de l'environnement legacy et cible : GitLab, Jenkins, Bitbucket, XL Deploy, XL Release.
- Culture Security-as-Code : Capacité à traduire des exigences de conformité sécuritaire en lignes de code et configurations automatisées.
Compétences transverses (Soft Skills) :
- Pédagogie et communication : Capacité à vulgariser les sujets de sécurité auprès des développeurs et à animer des sessions d'accompagnement.
- Esprit de collaboration : Rôle charnière entre l'équipe Sécurité Applicative (DIS-SCV-CCA) et l'équipe Usine Logicielle.
- Rigueur et rédaction : Capacité à produire une documentation claire, structurée et facilement actionnable.