About this role
Taux journalier (TJM): 400€/jour CONTEXTE Cette mission se déroulera au sein du CIO de la CIB et Risk, dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : * Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). * Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. * Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. * Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. MISSIONS L'objectif de cette mission est d'accompagner le programme DevSecOps sur : * Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. * L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. * La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. * La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active. OUTILS & ENVIRONNEMENT * Outils DevOps et CI/CD : Jenkins, Azure DevOps, GitLab * Outils de scan de sécurité : Checkmarx (SAST), JFrog Xray (SCA) * Déploiement d'applications conteneurisées : expertise pratique sur OpenShift / Kubernetes * Langages de programmation (non spécifiés) * Outils de déploiement et d'orchestration : XLDeploy, XLRelease (un avantage significatif) * Collaboration transverse avec équipes IT : Dev, APP SEC, Ops, Architecture CONDITIONS DE TRAVAIL * Expérience confirmée : 6 à 9 ans en tant qu'Ingénieur DevOps / DevSecOps dans des environnements complexes * Anglais professionnel (écrit et oral) * Taux journalier moyen (TJM) : 400 € 1. 6 à 9 ans d'expérience confirmée en tant qu'Ingénieur DevOps / DevSecOps dans des environnements complexes 2. Maîtrise approfondie des outils DevOps et CI/CD : Jenkins, Azure DevOps, GitLab 3. Expertise dans les outils de scan de sécurité : Checkmarx (SAST) et JFrog Xray (SCA) 4. Maîtrise du déploiement d'applications conteneurisées et expertise pratique sur OpenShift / Kubernetes 5. Connaissance sur des langages de programmation 6. Solide connaissance des processus de remédiation de sécurité et capacité à guider les développeurs sur les corrections à apporter (avantage significatif) 7. Maîtrise des outils de déploiement et d'orchestration XLDeploy et XLRelease (avantage significatif) 8. Capacité à travailler en transverse avec de multiples équipes IT (Dev, APP SEC, Ops, Architecture), à vulgariser les concepts de sécurité et à structurer l'information 9. Excellente communication écrite et orale, capacité d'animation et de rédaction de documentation technique claire 10. Anglais professionnel (écrit et oral)