Architecte Cybersécurité DevSecOps Senior (H/F)
eXalt Shield · Greater Paris Metropolitan Region
قدّم وتابع مع أبلاي إيدج🎯 VOTRE MISSIONEn tant qu'Architecte Cybersécurité DevSecOps Senior, vous serez le référent sécurité et interviendrez sur l'ensemble du cycle de développement logiciel.Vos responsabilités principales :▪️ Architecture & Stratégie• Définir et piloter l'architecture de sécurité de l'usine logicielle (CI/CD, pipelines, toolchain)• Concevoir les standards de sécurité "Security by Design" et "Shift Left"• Établir la roadmap DevSecOps et accompagner sa mise en œuvre▪️ Sécurisation des pipelines CI/CD• Intégrer les contrôles de sécurité dans les pipelines (SAST, DAST, SCA, SBOM)• Mettre en place la sécurité de la supply chain logicielle (SLSA, signatures, provenance)• Déployer et optimiser les outils de détection de secrets et vulnérabilités▪️ Gouvernance & Accompagnement• Définir les politiques de sécurité applicative et les "Golden Paths" sécurisés• Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps• Piloter les indicateurs de sécurité (KPIs, dashboards, reporting RSSI)▪️ Veille & Innovation• Assurer une veille technologique sur les menaces supply chain et les outils DevSecOps• Contribuer à l'amélioration continue de la posture de sécurité---👤 VOTRE PROFILFormation & Expérience :• Bac+5 en informatique, cybersécurité ou équivalent• Minimum 8-10 ans d'expérience en cybersécurité dont 5+ ans en architecture• Expérience confirmée en environnement DevSecOps et sécurité applicative• Expérience dans le secteur financier ou régulé (banque, assurance, secteur public) appréciéeCompétences techniques :• Expertise DevSecOps : Secure SDLC, CI/CD Security, Pipeline Security• Maîtrise des outils : SAST (SonarQube, Checkmarx), DAST, SCA (Snyk), SBOM• Supply Chain Security : SLSA, Sigstore, gestion des dépendances• Secret Management : HashiCorp Vault, gestion des secrets• Container Security : Docker, Kubernetes, scanning d'images• Cloud Security : AWS, Azure ou GCP (IaC Security, Terraform)• Connaissance des référentiels : OWASP, NIST, ISO 27001Soft skills :• Leadership technique et capacité à fédérer les équipes• Excellentes capacités de communication (vulgarisation technique)• Autonomie, rigueur et force de proposition• Anglais professionnelCertifications appréciées :• CISSP, CSSLP, GWEB, OSWE, OSCP• AWS/Azure/GCP Security---🎁 CE QUE NOUS OFFRONS• Un rôle stratégique au sein d'une institution financière majeure• Des projets à fort impact pour la souveraineté numérique française• Un environnement technologique moderne et stimulant• Une politique de télétravail flexible• Des opportunités de formation et certification• Package attractif (rémunération, intéressement, avantages)---📍 INFORMATIONS PRATIQUES• Localisation : Paris Est• Contrat : CDI• Télétravail : Hybride (2-3 jours/semaine)• Démarrage : Dès que possible