Vous êtes un professionnel expérimenté dans le domaine du DevSecOps, capable de prendre en charge la conception et la mise en œuvre d’une stratégie complète adaptée aux exigences strictes du secteur bancaire et financier. Votre mission principale sera de sécuriser l’ensemble du cycle de vie du développement (SDLC) en intégrant des pratiques de sécurité dès les premières phases de conception et de développement.
Responsabilités clés :
- Concevoir et déployer une architecture DevSecOps robuste, incluant l’automatisation des tests de sécurité, la gestion des secrets, et la surveillance continue.
- Intégrer la sécurité dans les pipelines CI/CD existants, en utilisant des outils tels que GitLab CI, Jenkins, ou Azure DevOps, et en appliquant des contrôles de conformité spécifiques au secteur financier.
- Automatiser les processus de déploiement et de correction via un framework Detect‑to‑Correct, garantissant une réponse rapide aux incidents de sécurité.
- Collaborer étroitement avec les équipes DevOps, les équipes de sécurité et les parties prenantes métier pour aligner les objectifs de sécurité avec les exigences réglementaires.
- Optimiser les pipelines CI/CD pour améliorer l’efficacité, réduire les temps de cycle et renforcer la sécurité.
- Intégrer les workflows ServiceNow et Jira pour la gestion des incidents, des changements et des tickets de sécurité.
- Assurer la conformité avec les normes réglementaires du secteur financier (ex. PCI‑DSS, ISO 27001, MAS 210).
Compétences techniques requises :
- Maîtrise des processus et méthodologies de développement, y compris la gestion du cycle de vie SDLC.
- Expérience avérée en Release & Change Management.
- Connaissance approfondie du framework Detect‑to‑Correct.
- Expertise en sécurité DevOps, intégration de la sécurité dans les pipelines CI/CD.
- Expérience avec les outils de CI/CD (GitLab CI, Jenkins, Azure DevOps).
- Connaissance des outils ServiceNow et Jira (atout).
- Expérience en déploiement cloud‑native (GCP, AWS ou Azure) (atout).
- Connaissance des processus ITIL (atout).
Profil recherché :
- Expérience significative dans un rôle similaire, idéalement dans le secteur bancaire ou financier.
- Capacité à travailler de façon autonome dans un environnement remote, avec une communication claire et régulière.
- Excellentes compétences en résolution de problèmes et en gestion de projets.
- Bonne compréhension des exigences réglementaires et de conformité du secteur financier.
Ce poste est proposé en freelance, avec une durée initiale de 6 à 8 semaines, début immédiat (ASAP). Vous travaillerez majoritairement en remote, avec la possibilité de déplacements occasionnels d’une semaine en Arabie Saoudite si nécessaire. Vous serez rémunéré en fonction de votre expérience et de la complexité du projet, sans salaire fixe indiqué dans l’offre.