ID / Ref : T-4625
Lead SecOps
Description du contrat
Entreprise : BPCE
Début de mission : ASAP
Lieu d'exécution : Charenton (2 jours de télétravail / semaine)
Type de contrat : Freelance (Portage salarial possible)
Durée de la mission : Mission longue (Pas de date de fin)
Profil recherché par le client
Expérience : 8 ans minimumLangue : Anglais professionnelTJ : Selon profil
Contexte et description de la mission
Audit de Sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de la sécurité des applications (AST).
Livrables :
- Mise en place de scans mensuels sur l’ensemble des Assets / réunions régulières avec les équipes impactées par les vulnérabilités critiques.
- Mise en place Hardening/Vulns sur les Containers et IOT
- Mise en place du Hardening sur les serveurs des périmètres sensibles (PCI-DSS, Swift, ...)
- Reunions régulières avec les équipes techniques et applicatives
- Mise en place de scans mensuels sur les nouveaux masters afin de garantir un haut niveau de couverture de risque – idem sur les applications packagées (création d’un ‘tampon’ Approuved)
- Hardening des SGBD, Middleware, Serveur Internet, Provider Cloud
- Adaptation des Dashboards Splunk aux évolutions futures (CMDB, organisation BPCE-IT..)
- Automatisation de processus via des scripts Python
- Accompagner les équipes internationales sur la gestion des vulnérabilités et hardening Checkmark /QUALYS
- Automatiser les pipelines:
Skills :
- OPS: Jenkins, TFS, TeamCity, Maven, XL Deploy, XL Release…
- la connaissance des technologies Cloud est un plus
- Connaissance des mécanismes de développements orientés Serverless
- Connaissance des architectures IaaS, PaaS et SaaS
Connaissance / Compétences nécessaires :
- Audit de Sécurité (statique & dynamique) : Checkmarx, Qualys WAS, autres solutions de tests de la sécurité des applications (AST)
- Sécurité du code (SAST)
- Scan dynamique (DAST)
- DevSecOps et intégration CI/CD
- Sécurité des Containers
- Anglais courant
Contact direct si intéressé
FICHE DE POSTE - LE STUDIO TECH