Chargement en cours

Consultant DevSecOps / Azure DevOps Security and Governance

PARIS, 75
il y a 1 jour

Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU.

Missions principales

  • Auditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections
  • Sécuriser les pipelines CI/CD et mettre en place des security gates
  • Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation
  • Gérer les secrets et intégrer Azure Key Vault
  • Mettre en œuvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code
  • Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
#J-18808-Ljbffr
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès