MATCHING|INSCRIPTION

Expert Devsecops - Freelance

Sur siteAutreTarif à négocier
Collective

Pourquoi cette mission

Mission pour une banque qui est historiquement sur Azure DevOps Server on-premise avec des serveurs en prod classiques. Ils souhaitent migrer vers une architecture microservices avec Docker.

Présentation de La MISSION

* Contexte sensible : environnement financier réglementé, conformité ANSSI requise, souveraineté du cloud non-négociable. 3 grands axes : 1. GitHub Enterprise - Gouvernance & Sécurité * Audit de l'instance existante et définition de l'architecture cible (orgs, repos, RBAC, branching) * Mise en place des règles de sécurité (approbations, signatures de commits, audit logs) * Migration progressive depuis Azure DevOps Server on-premise * GitHub Advanced Security (GHAS) : CodeQL sur C#, Python, TypeScript + Secret Scanning + Dependabot 2. Docker - Build, Scan & Hardening * Dockerfiles conformes ANSSI, images de base durcies et signées * Intégration de Trivy pour le scan de vulnérabilités + politique de blocage * Gestion des registres, cycle de vie des images, traçabilité des builds * Solution pour que les devs puissent coder sur leurs machines avec des images sécurisées (le point critique côté dev) 3. CI/CD - GitHub Actions * Pipelines GitHub Actions avec runners self-hosted * Gestion sécurisée des secrets, isolation des jobs, templates réutilisables * Interopérabilité CI/CD avec Azure DevOps Livrables attendus : dossier archi cible, documentation technique complète, pipelines opérationnels, supports de montée en compétences, politiques de sécurité.

Profil Recherché

Senior confirmé - +6 ans d'expérience Compétences requises : GitHub Enterprise (gouvernance, RBAC, GHAS) + GitHub Actions (CI/CD, runners, secrets) + Docker sécurisé (hardening, scan, Trivy, ANSSI) + DevSecOps / sécurité applicative + Azure DevOps Server on-premise Langages concernés : C#, Python, TypeScriptPour CodeQL/GHAS Soft skills attendus : pédagogie (transfert de compétences aux équipes), bon relationnel (interlocuteur double équipe infra + dev)

Partager cette mission via

MISSIONS SIMILAIRES

Explore ces missions en lien avec tes compétences et ton expérience.

Présentation de la mission Assurez la performance, la sécurité et l'automatisation dans le cycle de...

Autre

* Accompagnement des équipes de développement dans le design et la mise en œuvre d'application Cloud...

Autre

Présentation de la mission Intervenez sur des plateformes critiques en environnement multi-cloud, no...

Plein Temps

DÉCOUVREZ CES MISSIONS POPULAIRES

✨ Rejoignez Conciergerie Loc de l'Ouest Femme de ménage indépendante / Auto-entrepreneure (H/F) 📍...

Temps partiel (≤ 32 heures)

Animer une session de formation PSC1 auprès d'un groupe de salariés.

Autre

Bonjour, nous recherchons activement des commerciaux terrain pour honorer un planning de rendez-vous...

Non renseigné
Plein Temps

Contexte de la mission Intégré à l'équipe R&D, vous travaillerez sur le projet stratégique. Ce p...

Plein Temps

Les missions principales du Pôle correspondent à la livraison du service, à l'émergence d'un cadre d...

Plein Temps