Relevant du Directeur principal exploitation TI, vous serez responsable de concevoir, implanter et maintenir les pipelines de sécurité automatisés (SAST, DAST, SCA, analyse de conteneurs, et scanning IaC). Vous intégrerez les outils de sécurité dans les chaînes CI/CD existantes (BitBucket Pipelines, Azure DevOps) sans créer de friction excessive. Vous implanterez et gérerez un inventaire SBOM, et automatiserez le scanning de vulnérabilités des images de conteneurs et des dépendances tierces. Vous définirez et appliquerez les politiques de sécurité « as code » (gates de qualité, seuils de vulnérabilité, conformité des configurations) et établirez les guardrails de sécurité pour les agents IA utilisés dans le développement (GitHub Copilot, outils de code génératif). Vous collaborerez avec les équipes de développement pour la remédiation rapide des vulnérabilités détectées en pipeline et contribuerez au durcissement des environnements Kubernetes et cloud (Azure). De plus, vous documenterez les standards de sécurité DevSecOps, formerez les équipes de développement et participerez aux analyses d’impact de sécurité pour les demandes de changement.
Stand Out From the Crowd
Upload your resume and get instant feedback on how well it matches this job.
Job Type
Full-time
Career Level
Senior