RÔLE & RESPONSABILITE L?ingénieur DevSecOps assure la conception, l?évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l?observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l?adoption des bonnes pratiques DevSecOps, et contribue à l?amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. LOCALISATION?: Paris (Métro Cour St Emilion) CONDITIONS DE TELETRAVAIL 100% sur site les 3 premiers mois 3 jours/semaine de présence obligatoire sur site après les 3 mois COMPETENCES REQUISES Techniques : · Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management. · Très bonne connaissance des environnements Cloud et des technologies d?orchestration (Docker, Kubernetes, Helm, ArgoCD?). · Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy?) · Environnement IBM Cloud / Red Hat Openshift · Expérience Jenkins Personnelles : · Vision globale, sens de l?architecture et esprit d?amélioration continue. · Excellente communication, pédagogie et sens du service. · Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps?). · Capacité à gérer le stress et les priorités. · Sens de l?organisation et rigueur. QUALIFICATIONS ET EXPERIENCES Formation : · Diplôme d?ingénieur Expérience professionnelle : · Minimum 5 ans d?expérience en tant qu?ingénieur DevSec · Ops · Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins). · Expérience en développement et intégration de tests · Familiarité avec l?IA générative (Claude, Copilot?) appréciée pour contribuer à l?optimisation des pipelines CI/CD. · Certifications appréciées : Kubernetes (CKA/CKAD) GitLab MISSIONS Mise en place d?une chaîne d?intégration et de déploiement continue à l?état de l?art · Mise en place d?une chaine CICD à l?état de l?art permettant le build et le déploiement d?applications Cloud (GitLab Ultimate) · Support et maintenance d?une chaine CICD existante assurant le déploiement d?applications sur un modèle On Premise existant ou Cloud sur l?outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l?état de l?art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex?: PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l?adoption de la chaine et de ses évolutions · Mise en place de mécanismes d?"Observabilité" du pipeline CICD · Maintien & évolution d?outils de traçabilité des tests (de la stratégie de test jusqu?au rapports d?exécution) · Mise en place des «?Quality Gates?» au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l?utilisation de la chaine · Communication des standards de l?entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l?homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d?une amélioration continue des pratiques · Garant d?une standardisation de la chaine et du maintien d?une chaine à l?état de l?art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l?avancement des développements et la qualité du logiciel Profil candidat: RÔLE & RESPONSABILITE L?ingénieur DevSecOps assure la conception, l?évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l?observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l?adoption des bonnes pratiques DevSecOps, et contribue à l?amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. LOCALISATION?: Paris (Métro Cour St Emilion) CONDITIONS DE TELETRAVAIL 100% sur site les 3 premiers mois 3 jours/semaine de présence obligatoire sur site après les 3 mois COMPETENCES REQUISES Techniques : · Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management. · Très bonne connaissance des environnements Cloud et des technologies d?orchestration (Docker, Kubernetes, Helm, ArgoCD?). · Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy?) · Environnement IBM Cloud / Red Hat Openshift · Expérience Jenkins Personnelles : · Vision globale, sens de l?architecture et esprit d?amélioration continue. · Excellente communication, pédagogie et sens du service. · Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps?). · Capacité à gérer le stress et les priorités. · Sens de l?organisation et rigueur. QUALIFICATIONS ET EXPERIENCES Formation : · Diplôme d?ingénieur Expérience professionnelle : · Minimum 5 ans d?expérience en tant qu?ingénieur DevSec · Ops · Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins). · Expérience en développement et intégration de tests · Familiarité avec l?IA générative (Claude, Copilot?) appréciée pour contribuer à l?optimisation des pipelines CI/CD. · Certifications appréciées : Kubernetes (CKA/CKAD) GitLab