Job 1000 van 1000


Postuler



Architecte Cybersécurité Devsecops Senior (H/F)


🎯 VOTRE MISSIONEn tant qu'Architecte Cybersécurité DevSecOps Senior, vous serez le référent sécurité et interviendrez sur l'ensemble du cycle de développement logiciel.Vos responsabilités principales :▪️ Architecture & Stratégie - Définir et piloter l'architecture de sécurité de l'usine logicielle (CI/CD, pipelines, toolchain) - Concevoir les standards de sécurité "Security by Design" et "Shift Left" - Établir la roadmap DevSecOps et accompagner sa mise en œuvre▪️ Sécurisation des pipelines CI/CD - Intégrer les contrôles de sécurité dans les pipelines (SAST, DAST, SCA, SBOM) - Mettre en place la sécurité de la supply chain logicielle (SLSA, signatures, provenance) - Déployer et optimiser les outils de détection de secrets et vulnérabilités▪️ Gouvernance & Accompagnement - Définir les politiques de sécurité applicative et les "Golden Paths" sécurisés - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps - Piloter les indicateurs de sécurité (KPIs, dashboards, reporting RSSI)▪️ Veille & Innovation - Assurer une veille technologique sur les menaces supply chain et les outils DevSecOps - Contribuer à l'amélioration continue de la posture de sécurité---👤 VOTRE PROFILFormation & Expérience : - Bac+5 en informatique, cybersécurité ou équivalent - Minimum 8-10 ans d'expérience en cybersécurité dont 5+ ans en architecture - Expérience confirmée en environnement DevSecOps et sécurité applicative - Expérience dans le secteur financier ou régulé (banque, assurance, secteur public) appréciéeCompétences techniques : - Expertise DevSecOps : Secure SDLC, CI/CD Security, Pipeline Security - Maîtrise des outils : SAST (SonarQube, Checkmarx), DAST, SCA (Snyk), SBOM - Supply Chain Security : SLSA, Sigstore, gestion des dépendances - Secret Management : HashiCorp Vault, gestion des secrets - Container Security : Docker, Kubernetes, scanning d'images - Cloud Security : AWS, Azure ou GCP (IaC Security, Terraform) - Connaissance des référentiels : OWASP, NIST, ISO 27001Soft skills : - Leadership technique et capacité à fédérer les équipes - Excellentes capacités de communication (vulgarisation technique) - Autonomie, rigueur et force de proposition - Anglais professionnelCertifications appréciées : - CISSP, CSSLP, GWEB, OSWE, OSCP - AWS/Azure/GCP Security---🎁 CE QUE NOUS OFFRONS - Un rôle stratégique au sein d'une institution financière majeure - Des projets à fort impact pour la souveraineté numérique française - Un environnement technologique moderne et stimulant - Une politique de télétravail flexible - Des opportunités de formation et certification - Package attractif (rémunération, intéressement, avantages)---📍 INFORMATIONS PRATIQUES - Localisation : Paris Est - Contrat : CDI - Télétravail : Hybride (2-3 jours/semaine) - Démarrage : Dès que possible

Postuler

Plus d'emplois de votre recherche