- Contribuer à définir la baseline cybersécurité de la chaîne CI/CD : critères d’acceptation, règles de codage, etc.
- Configurer et exploiter les outils de sécurité : SAST / DAST / Secret Detection / SCA / Anti-malware, etc.
- Analyser les vulnérabilités et anomalies : réaliser les analyses de sécurité, créer EVO, accompagner des équipes techniques
- Produire les dérogations aux exigences applicables avec les livrables cyber associés : rapports de hardening, etc.
- Être le référent technique cybersécurité pour les points de synchronisation avec les autres équipes CI/CD
- Agir en tant que point de contact technique sur les technologies Cloud
- Participer activement aux cérémonies Agile SAFe
En nous rejoignant, vous bénéficiez notamment des avantages suivants :
- Offre complète de formations : techniques, métiers, développement personnel
- Qualité de vie au travail : 27 jours de congés payés, RTT, congés ancienneté et enfant malade, programme santé & bien-être
- Avantages sociaux : régime d’achats d’actions, participation, PEE, Compte Epargne Temps
Et bien d'autres encore !
De formation Bac+5 (école d’Ingénieurs/Commerce ou Université), vous avec une expérience d’au moins 3 ans de pratique DevSecOps.
Vos compétences sont les suivantes :
- Sécurité des développements logiciels et conformité
- Gestion des vulnérabilités
- Pratique du DevSecOps et des chaînes CI/CD (Gitlab)
- Virtualisation (VMware)
- Conteneurs et orchestrateurs (RKE2 / Kubernetes)
- Maitrise de plusieurs langages de programmation : Python, Java, C, Bash, PowerShell
- Anglais courant indispensable : C1
- Connaissance des exigences PRS G2G souhaitée
Le poste requiert aussi :
- Fort esprit d’équipe et bonnes capacités de communication
- Autonomie, rigueur, proactivité
CGI est un employeur inclusif et attentif aux candidatures des personnes en situation de handicap, à l’évolution de carrières des hommes et des femmes et au bien-être de nos salariés LGBT+. Dans un souci d’accessibilité et de clarté, le point médian n’est pas utilisé dans cette annonce. Tous les termes employés se réfèrent aussi bien au genre féminin que masculin.
Rencontrez Dimby, Manager Cybersécurité
Rencontrez Houda, Responsable en charge des activités conseil EPM
Ces entreprises recrutent aussi au poste de “Cloud computing et DevOps”.