lead gouvernance devsecops - Clichy - NEXPUBLICA

    NEXPUBLICA
    NEXPUBLICA Clichy

    il y a 6 jours

    Description
    Rattaché au RSSI, vous prenez la responsabilité de la gouvernance globale de l'usine logicielle et jouez un rôle clé dans la maîtrise de la qualité, de la fiabilité et de la sécurité de nos produits. Vous structurez, pilotez et faites évoluer les processus, standards et outillages DevSecOps, en assurant leur alignement avec les référentiels de sécurité (OWASP, NIST, ISO) et les enjeux de conformité. Votre leadership technique et votre capacité à fédérer les équipes vous permettent d'ancrer durablement une culture d'ingénierie responsable et sécurisée.

    Vos responsabilités clés
    1. Gouvernance & Pilotage

    Définir la stratégie de l'usine logicielle et en assurer la cohérence transverse (Dev, Ops, Sec, Cloud, Qualité).

    Établir les standards, politiques et processus DevSecOps, et garantir leur application.

    Piloter la conformité continue aux référentiels (ISO 27001/27002, NIST, OWASP).

    Mettre en place les tableaux de bord de pilotage (qualité, sécurité, fiabilité, auditabilité).

    Assurer la gestion des risques liés à la supply chain logicielle et aux pipelines CI/CD.

    Conduire les arbitrages techniques et organisationnels nécessaires à la performance de l'usine logicielle.

    2. Sécurité de la chaîne CI/CD & GitOps

    Concevoir et maintenir des pipelines GitLab CI modulaires, rapides, observables et sécurisés.

    Définir les stratégies GitOps multi-environnements (ArgoCD), incluant progressive delivery (canary, blue/green).

    Encadrer le versioning produit et la gestion des branches.

    Mettre en œuvre SBOM, dependency checks, signatures d'artefacts et contrôles d'intégrité.

    Garantir la conformité de la chaîne CI/CD aux référentiels sécurité.

    3. Sécurité Applicative & Supply Chain

    Intégrer et gouverner les scans SAST, SCA, DAST, IaC, container.

    Définir les Quality/Security Gates (vulnérabilités, coverage, dette).

    Superviser la production et l'exploitation des SBOM (CycloneDX/SPDX).

    Prioriser la remédiation via une approche risque (CVSS + exploitability + reachability).

    Piloter la gestion des secrets et KMS (Vault, External Secrets, Sealed Secrets).

    Garantir la conformité continue du code et des dépendances (Shift Left Security).

    4. Observabilité & Fiabilité

    Définir les standards logs/métriques/traces (OpenTelemetry, Prometheus, Grafana, Loki/ELK).

    Piloter les SLO/SLI, l'alerting et les mécanismes de fiabilité (burn rate).

    Encadrer les tests de résilience (chaos engineering).

    Mettre en place les tableaux de bord sécurité/fiabilité et les indicateurs ISO/SOC2.

    5. Accompagnement, Leadership & Culture

    Former, coacher et accompagner les équipes de développement sur les pratiques DevSecOps.

    Porter la culture sécurité, conformité et excellence technique au sein de l'organisation.

    Produire et maintenir la documentation stratégique et opérationnelle.

    Fédérer les équipes autour d'une vision commune de l'ingénierie sécurisée.

    6. Automatisation & Tooling

    Développer et maintenir des templates GitLab CI réutilisables.

    Automatiser signatures, SBOM, attestations et contrôles de sécurité.

    Déployer des bots (merge automation, dependency updates, security notifications).

    Automatiser la génération de preuves d'audit ISO 27001 / SOC2.

    Profil
    5+ ans d'expérience en DevOps / Platform / Security Engineering.

    Solide expérience en développement logiciel (Java, Python, Go.) et compréhension du SDLC.

    Maîtrise avancée GitLab CI/CD et Git.

    Expertise Kubernetes (GKE apprécié).

    Maîtrise Terraform.

    Expérience cloud privé / on-prem.

    Pratique GitOps (ArgoCD, canary, blue/green).

    Maîtrise supply chain security (SBOM, signatures.).

    Intégration SAST / SCA / DAST dans les pipelines.

    Observabilité (OpenTelemetry, SLO/SLI) & pratiques SRE.

    Connaissances cryptographie appliquée (TLS, certificats).

    Solide culture sécurité opérationnelle (incidents, durcissement, secrets, conformité).

    Connaissance OWASP, NIST, CIS Benchmarks.

    Participation à un SM

  • Travailler en entreprise

    lead gouvernance devsecops

    Réservé aux membres inscrits

    Nexpublica est un acteur historique de l'édition de logiciels pour le secteur public, parapublic et privé. L'entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées. · ...

    Clichy, Île-de-

    il y a 1 semaine

  • Travailler en entreprise

    lead gouvernance devsecops

    Réservé aux membres inscrits

    Nous concevons des logiciels performants, fluides et sécurisés · Missions : rattaché au RSSI, vous prenez la responsabilité de la gouvernance globale de l'usine logicielle · ...

    Clichy

    il y a 1 semaine

  • Travailler en entreprise

    Lead Gouvernance DevSecOps

    Réservé aux membres inscrits

    · RésuméLe poste de Lead Gouvernance DevSecOps vise à diriger la gouvernance de l'usine logicielle de l'entreprise, garantissant qualité, fiabilité et sécurité des produits tout en intégrant les meilleures pratiques DevSecOps.Responsabilités :Définir la stratégie de l'usine logi ...

    Paris

    il y a 19 heures

  • Travailler en entreprise

    ingenieur devsecops

    Réservé aux membres inscrits

    Nexpublica est un acteur historique de l'édition de logiciels pour le secteur public, parapublic et privé. L'entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées. · ...

    Clichy

    il y a 1 mois

  • Travailler en entreprise

    ingenieur devsecops

    Réservé aux membres inscrits

    Nuestro cliente busca un ingînieur DevSecOps para desarrollar e implementar soluciones de seguridad en sus plataformas. El candidato deberá tener experiencia en desarrollo de software y conocimientos en seguridad informática. · Diseñar e implementar soluciones de seguridad para l ...

    Clichy, Île-de-

    il y a 1 mois

  • Travailler en entreprise

    Consultant DevSecOps H/F

    Réservé aux membres inscrits

    Inetum recrute un consultant sécurité applicative pour renforcer son pôle d'expertise en cybersécurité. · ...

    St.-Ouen, Île-de-

    il y a 1 mois

  • Travailler en entreprise

    Consultant DevSecOps H/F

    Réservé aux membres inscrits

    · Description de l'entreprise · Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la pe ...

    Saint-Ouen, France 125.000 € - 175.000 € (EUR) par an

    il y a 1 semaine

  • Travailler en entreprise

    Ingénieur Sécurité Opérationnel

    Réservé aux membres inscrits

    Evertrust busca un Ingénieur Sécurité Opérationnel (SecOps) para consolidar la protección de sus entornos cloud, infraestructuras y cadena CI/CD. · ...

    Paris À temps plein

    il y a 1 mois

  • Travailler en entreprise

    Ingénieur Cloud Security H/F

    Réservé aux membres inscrits

    · Description de l'entreprise · Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la pe ...

    Saint-Ouen, France

    il y a 1 semaine

  • Travailler en entreprise

    Référent Technique IAM

    Réservé aux membres inscrits

    Un technicien IAM senior est recherché pour piloter la tribe IAM–Data–Chiffrement au sein de l'Engineering Platform. · ResponsabilitésEncadrer et animer les équipes internes et prestataires,Définir la roadmap,Prioriser les initiatives ...

    Neuilly-sur-Seine

    il y a 3 semaines

  • Travailler en entreprise

    Référent Technique IAM

    Réservé aux membres inscrits

    Dans un contexte de renforcement de la sécurité et de la gouvernance des plateformes critiques de paiement, un acteur majeur du secteur bancaire et des moyens de paiement renforce sa Direction Technique et recherche un Tech Lead senior pour piloter la tribe IAM - Data - Chiffreme ...

    Neuilly-sur-Seine À temps plein

    il y a 1 mois

  • Travailler en entreprise

    Chef de projet d'applications IA H/F

    Réservé aux membres inscrits

    Ser Chef de projet dapplications AI en Sagemcom implica liderar proyectos innovadores y transformar las actividades de R&D del grupo. · Pilotar proyectos AI y logiciels. · Dfinir los objetivos, livrables e indicadores de rendimiento para los proyectos AI confiados. · ...

    Bois-Colombes 60.000 € - 66.000 € (EUR)

    il y a 1 mois

  • Travailler en entreprise

    Chef de projet d'applications IA H/F

    Réservé aux membres inscrits

    Nous recherchons un Chef de projet d'applications IA pour rejoindre notre équipe R&D. Vous serez chargé(e) du pilotage des projets IA et logiciels, en collaboration avec nos clients internes. · Responsabilités :Pilotage de projets IA et logiciels · Définir les objectifs, livrable ...

    Bois-Colombes 60.000 € - 66.000 € (EUR)

    il y a 3 semaines

  • Travailler en entreprise

    Chef (fe) de projet d'applications IA H/F

    Réservé aux membres inscrits

    · Informations générales · Service de rattachement · Partout dans le monde, grâce aux solutions innovantes conçues et fabriquées par ses équipes, Sagemcom permet au plus grand nombre d'accéder au haut débit Internet, aux divertissements, et à une énergie maîtrisée. Entreprise à ...

    Europe, France, Bécon Les Bruyères

    il y a 1 semaine

  • Travailler en entreprise

    Chef de projet d'applications IA H/F

    Réservé aux membres inscrits

    Sagemcom permet au plus grand nombre d'accéder au haut débit Internet, aux divertissements, et à une énergie maîtrisée. · Définir les objectifs, livrables et indicateurs de performance des projets IA confiés. · Piloter les différentes phases du projet (cadrage, conception, dévelo ...

    Bois-Colombes, Île-de-

    il y a 1 mois

  • Travailler en entreprise

    IT Expert Devops

    Réservé aux membres inscrits

    You will join the CNO (Cloud Native Operations) team as a DevOps/DevSecOps engineer. You will work with development teams or demonstrator teams, bringing your expertise in Kubernetes environments and distributed architecture analysis. · ...

    Neuilly-sur-Seine

    il y a 1 mois

  • Travailler en entreprise

    IT Expert Devops

    Réservé aux membres inscrits

    Vous rejoindrez le groupe CNO (Cloud Native Operations) en tant qu'ingénieur DevOps/ DevSecOps . Au sein de ce groupe vous serez amené à travailler avec les équipes de développement ( Pôle Solution) ou des équipes de démonstrateurs en y apportant à chaque fois votre expertise des ...

    Neuilly-sur-Seine

    il y a 1 mois

  • Travailler en entreprise

    Architecte DevOps – Architecture CI/CD

    Réservé aux membres inscrits

    Dans le cadre du développement d'une application publique stratégique en mode BUILD, notre client recherche un Architecte DevOps capable de définir et structurer l'architecture CI/CD ainsi que l'environnement Kubernetes sur Cloud OVH. · Le consultant interviendra dès le démarrage ...

    L'Île-Saint-Denis

    il y a 1 jour

  • Travailler en entreprise

    AppSec- Paris

    Réservé aux membres inscrits

    Nous recherchons un(e) AppSec Officer pour renforcer la maîtrise des risques cyber dans notre équipe produit. · ...

    Paris Freelance

    il y a 1 semaine

  • Travailler en entreprise

    IT Expert Devops

    Réservé aux membres inscrits

    Será responsable de construir y hacer evolucionar la plataforma con arquitectura, despliegue y mantenimiento de clusters Kubernetes en producción. · ...

    Neuilly-sur-Seine

    il y a 1 mois

  • Travailler en entreprise

    IT Expert Devops

    Réservé aux membres inscrits

    + Construire et faire évoluer la plateforme : Architecture, déploiement et maintenance des clusters Kubernetes en production. · Automatiser les déploiements (GitOps): Implémenter et maintenir GitOps avec ArgoCD pour automatiser le cycle de vie des applications et de l'infrastruct ...

    Neuilly-sur-Seine

    il y a 1 mois

Emplois
>
Clichy