DevSecOps - Paris - Secteur Défense (IT) / Freelance
Overview
Au sein d'une organisation du secteur défense, votre mission, en appui du RSSI, est de mettre en œuvre les solutions techniques pour assurer la sécurité des systèmes. Intégré à la cellule SSI, vous aurez mission de :
Responsabilités
Concevoir et développer des rôles Ansible visant à automatiser l’installation et la configuration de services/applications.
Contribuer à la rédaction de documentation technique et d’architecture.
Conseiller les équipes DevOps dans la sécurisation des systèmes.
Participer à la rédaction des règles et procédures de sécurité au travers du PAS, PMCS, PGI, PGC.
Participer aux instances de suivi des travaux SSI (comissions et pré-commissions d’homologation, comités de suivi de l’homologation, réunions bilatérales avec la MPSSI, réunions et ateliers ad hoc).
Participer à la mise à jour du tableau de bord SSI.
Préparer les mesures du plan d’action en s’appuyant sur les chargés de mission de l’équipe et solliciter les arbitrages nécessaires.
Participer à la mise en place de la détection d’incident de sécurité et au traitement des incidents et vulnérabilités de sécurité avec nos partenaires.
Implémenter concrètement les actions techniques prioritaires de la Roadmap SSI.
Automatiser les contrôles de sécurité dans les pipelines CI/CD (GitLab).
Développer des scripts d’automatisation sécurité pour les divers besoins et accompagner les Développeurs.
Accompagner quotidiennement les développeurs sur la sécurisation de leurs scripts et applications.
Réaliser des revues de code sécurité sur les playbooks Ansible, Terraform, et code applicatif.
Former les équipes développement aux bonnes pratiques de sécurité.
Créer de la documentation technique et des guides pratiques pour les développeurs/clients, contribution à la Roadmap SSI.
Acteur clé des initiatives techniques définies dans la Roadmap SSI.
Participer activement à l’ensemble des projets et sujets identifiés dans la Roadmap.
Remonter les blocages terrain et proposer des solutions pour respecter les délais.
Contribuer aux estimations de charge et à la planification détaillée des chantiers.
Force de proposition pour l'amélioration continue de la Roadmap SSI.
Qualifications
Profil habilitable (secteur défense)
Maîtrise des principes de sécurité des systèmes d'information, Expertise en DevSecOps (Terraform, Ansible, GitLab…)
#J-18808-Ljbffr