Devsecops N2 H/F - Trèfle Solution
- Paris - 75
- CDI
- Télétravail accepté
- Trèfle Solution
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.
Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.
Notre valeur ajoutée :
- Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
- Un savoir-faire particulièrement pointu sur la gestion des services continus.
Nos expertises :
- Exploitation des systèmes informatiques, des réseaux et de la sécurité
- Ingénierie et architecture des systèmes, réseaux et cyber sécurité
- Gouvernance SSI et gestion des risques
Nous recherchons un(e) DevSecOps N2 pour accompagner le renforcement de la sécurité applicative et le traitement des vulnérabilités sur les applications et services numériques.
Intégré(e) à l'équipe en charge de la sécurité applicative, vous interviendrez notamment sur le suivi technique des vulnérabilités identifiées, la vérification des correctifs et l'amélioration continue des pratiques de développement sécurisé.
Vos principales missions seront :
- Assurer le suivi technique des vulnérabilités remontées notamment via un programme de bug bounty ;
- Analyser les failles identifiées et accompagner leur traitement avec les équipes techniques et les prestataires ;
- Vérifier l'efficacité des correctifs apportés et réaliser des contrôles qualité ;
- Contrôler ponctuellement des sites et applications hors du périmètre existant ;
- Réaliser des revues ponctuelles de code afin d'identifier les risques de sécurité
- Auditer et analyser les processus de développement et de déploiement CI/CD ;
- Contribuer à la sécurisation des dépôts de développement ;
- Évaluer les risques liés à la sous-traitance et aux prestataires ;
- Analyser les risques de sécurité liés à l'utilisation d'outils d'intelligence artificielle dans le développement ;
- Participer à l'amélioration continue du niveau de sécurité des applications et des processus de développement.
Le profil recherché
De formation supérieure en informatique, cybersécurité ou équivalent, vous disposez d'une expérience significative en DevSecOps, sécurité applicative ou gestion des vulnérabilités.
Vous êtes particulièrement à l'aise sur :
- Le suivi et l'analyse technique des vulnérabilités ;
- Le traitement et la qualification des failles de sécurité ;
- La vérification des correctifs et leur efficacité ;
- Les revues de code et l'identification des vulnérabilités applicatives ;
- L'analyse et l'audit des chaînes CI/CD ;
- La sécurisation des environnements et dépôts de développement ;
- L'évaluation des risques liés à la sous-traitance ;
- Les enjeux de sécurité liés à l'utilisation de l'intelligence artificielle dans le développement.
Nous recherchons une personne autonome, rigoureuse et technique, capable d'échanger aussi bien avec les équipes de développement qu'avec les équipes sécurité et les prestataires.
Une expérience dans un environnement DevSecOps / AppSec et une bonne connaissance des pratiques de développement sécurisé seront particulièrement appréciées.