Lead gouvernance devsecops (F/H)
93200 ST OUEN SUR SEINE 23/04/2026 Temps plein 90000 / An Ouvert aux personnes en situation de handicap
Offre d'emploi de Lead gouvernance devsecops (F/H) à ST OUEN SUR SEINE en CDI
L'entreprise
Le poste
Rattaché directement au RSSI, vous êtes le garant de la gouvernance globale de l’usine logicielle et de la sécurité applicative à l’échelle de l’entreprise. Votre rôle est de transformer nos pipelines de livraison en une chaîne de confiance, en conciliant agilité de déploiement et rigueur de sécurité. Plus qu'un expert DevOps, vous êtes un référent AppSec capable d'imposer des standards et d'accompagner les équipes de développement vers l'excellence technique.
1. Gouvernance & Pilotage Stratégique
Définir la stratégie de l’usine logicielle et en assurer la cohérence transverse (Dev, Ops, Sec, Cloud, Qualité).
Établir les standards, politiques et processus DevSecOps, et garantir leur application rigoureuse.
Piloter la conformité continue aux référentiels (ISO 27001, NIST, OWASP).
Mettre en place des tableaux de bord de pilotage (KPI sécurité, fiabilité, auditabilité) et automatiser la génération de preuves d'audit.
2. Sécurité de la Chaîne CI/CD & GitOps
Concevoir et maintenir des pipelines GitLab CI modulaires, rapides et hautement sécurisés.
Définir les stratégies GitOps multi-environnements (ArgoCD), incluant le déploiement progressif (Canary, Blue/Green).
Garantir l'intégrité de la chaîne via la mise en œuvre de signatures d’artefacts et de contrôles d’intégrité.
3. Sécurité Applicative & Supply Chain
Intégrer et gouverner les scans de sécurité : SAST, SCA, DAST, IaC et containers.
Superviser la production et l’exploitation des SBOM (CycloneDX/SPDX) pour maîtriser les risques de la supply chain.
Définir les Security Gates (vulnérabilités, dette technique) et prioriser la remédiation via une approche par les risques (CVSS).
Piloter la gestion des secrets et des clés (Vault, KMS).
4. Leadership & Accompagnement
Former, coacher et accompagner les équipes de développement sur les pratiques DevSecOps.
Porter la culture de l'excellence technique et de la sécurité au sein de l’organisation.
Fédérer les équipes autour d'une vision commune de l'ingénierie sécurisée.
Le profil recherché
5 à 10 ans d'expérience en DevOps, Platform ou Security Engineering.
Solide background en développement logiciel (Java, Python, Go...) et compréhension profonde du SDLC.
Expérience confirmée dans la participation à un SMSI (ISO 27001).
Compétences Techniques :
Maîtrise avancée : GitLab CI/CD, Git, Kubernetes et Terraform.
Expertise Sécurité : Intégration SAST/SCA/DAST, gestion des secrets (Vault) et supply chain security (SBOM).
Environnement : Expérience des environnements Cloud Privé / On-prem.
Observabilité : Maîtrise des standards logs/métriques/traces (Prometheus, Grafana, OpenTelemetry) et pratiques SRE (SLO/SLI).
Soft Skills :
Leadership technique et capacité à conduire des arbitrages.
Excellente pédagogie pour fédérer des équipes transverses.
Capacité à allier vision stratégique et exécution technique opérationnelle.
Offres similaires
Preparateur pate et recycles (H/F)
88380 ARCHES
Contrat de travail temporaire
Poste en intérim longue durée à pourvoir dès que possible en 5*8, avec les missions suivantes : alimenter les tapis de pâtes vierges et les pulpeurs de papiers recyclés, préparer le jaune 49, contrôler la qualité des balles de pâtes vierges et de cas...
Postée il y a 1 semaine Voir l'offre
Maçon (H/F)
85170 LE POIRE SUR VIE
Contrat de travail temporaire
Nous cherchons pour notre client basé au Poiré Sur vie, un maçon traditionnel. Vote salaire : Entre 12.08€ et 14.80€ selon votre profil et la grille BTP.
Postée il y a 3 semaines Voir l'offre
Conducteur de travaux (H/F)
16000 ANGOULEME
CDI
Nous recherchons un(e) Conducteur(trice) de travaux pour rejoindre l'équipe de notre client à Angoulême (16000). Ce poste clé implique la supervision de chantiers privés, en collaboration avec les chefs de chantier pour garantir le respect des délais...
Postée il y a 1 semaine Voir l'offre