LEAD GOUVERNANCE DEVSECOPS (H/F) 92 - CLICHY
Offre n° 204QPFB
LEAD GOUVERNANCE DEVSECOPS (H/F)
92 - CLICHY - Localiser avec Mappy
Publié le 26 février 2026
Rattaché au RSSI, vous prenez la responsabilité de la gouvernance globale de l'usine logicielle et jouez un rôle clé dans la maîtrise de la qualité, de la fiabilité et de la sécurité de nos produits. Vous structurez, pilotez et faites évoluer les processus, standards et outillages DevSecOps, en assurant leur alignement avec les référentiels de sécurité (OWASP, NIST, ISO) et les enjeux de conformité. Votre leadership technique et votre capacité à fédérer les équipes vous permettent d'ancrer durablement une culture d'ingénierie responsable et sécurisée. Vos responsabilités clés 1. Gouvernance & Pilotage Définir la stratégie de l'usine logicielle et en assurer la cohérence transverse (Dev, Ops, Sec, Cloud, Qualité). Établir les standards, politiques et processus DevSecOps, et garantir leur application. Piloter la conformité continue aux référentiels (ISO 27001/27002, NIST, OWASP). Mettre en place les tableaux de bord de pilotage (qualité, sécurité, fiabilité, auditabilité). Assurer la gestion des risques liés à la supply chain logicielle et aux pipelines CI/CD. Conduire les arbitrages techniques et organisationnels nécessaires à la performance de l'usine logicielle. 2. Sécurité de la chaîne CI/CD & GitOps Concevoir et maintenir des pipelines GitLab CI modulaires, rapides, observables et sécurisés. Définir les stratégies GitOps multi-environnements (ArgoCD), incluant progressive delivery (canary, blue/green). Encadrer le versioning produit et la gestion des branches. Mettre en œuvre SBOM, dependency checks, signatures d'artefacts et contrôles d'intégrité. Garantir la conformité de la chaîne CI/CD aux référentiels sécurité. 3. Sécurité Applicative & Supply Chain Intégrer et gouverner les scans SAST, SCA, DAST, IaC, container. Définir les Quality/Security Gates (vulnérabilités, coverage, dette). Superviser la production et l'exploitation des SBOM (CycloneDX/SPDX). Prioriser la remédiation via une approche risque (CVSS + exploitability + reachability). Piloter la gestion des secrets et KMS (Vault, External Secrets, Sealed Secrets). Garantir la conformité continue du code et des dépendances (Shift Left Security). 4. Observabilité & Fiabilité Définir les standards logs/métriques/traces (OpenTelemetry, Prometheus, Grafana, Loki/ELK). Piloter les SLO/SLI, l'alerting et les mécanismes de fiabilité (burn rate). Encadrer les tests de résilience (chaos engineering). Mettre en place les tableaux de bord sécurité/fiabilité et les indicateurs ISO/SOC2. 5. Accompagnement, Leadership & Culture Former, coacher et accompagner les équipes de développement sur les pratiques DevSecOps. Porter la culture sécurité, conformité et excellence technique au sein de l'organisation. Produire et maintenir la documentation stratégique et opérationnelle. Fédérer les équipes autour d'une vision commune de l'ingénierie sécurisée. 6. Automatisation & Tooling Développer et maintenir des templates GitLab CI réutilisables. Automatiser signatures, SBOM, attestations et contrôles de sécurité. Déployer des bots (merge automation, dependency updates, security notifications). Automatiser la génération de preuves d'audit ISO 27001 / SOC2. Profil 5+ ans d'expérience en DevOps / Platform / Security Engineering. Solide expérience en développement logiciel (Java, Python, Go.) et compréhension du SDLC. Maîtrise avancée GitLab CI/CD et Git. Expertise Kubernetes (GKE apprécié). Maîtrise Terraform. Expérience cloud privé / on-prem. Pratique GitOps (ArgoCD, canary, blue/green). Maîtrise supply chain security (SBOM, signatures.). Intégration SAST / SCA / DAST dans les pipelines. Observabilité (OpenTelemetry, SLO/SLI) & pratiques SRE. Connaissances cryptographie appliquée (TLS, certificats). Solide culture sécurité opérationnelle (incidents, durcissement, secrets, conformité). Connaissance OWASP, NIST, CIS Benchmarks. Participation à un SM
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
37H/semaine
Travail en journée
- Salaire
- Salaire brut : Annuel de 65000.0 Euros à 70000.0 Euros sur 13.0 mois
- Déplacements
- Déplacements : Jamais
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Compétences
- Collaborer avec une équipe projet
- Configurer et optimiser des systèmes DevOps
- Déterminer des mesures correctives
- Rédiger un cahier des charges, des spécifications techniques
Savoir-être professionnels
- Avoir l'esprit d'équipe
- Etre force de proposition
- Etre ouvert aux changements
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Programmation informatique
Employeur
NEXPUBLICA
D'autres offres peuvent vous intéresser :
(déjà vu)
Lead Développeur Web E-commerce (H/F)
FRANCOISE SAGET - 75 - Paris
Assurer la réalisation des développements, garantir la qualité technique et piloter une équipe de développeurs à distance, tout en contribuant à moyen terme à la préparation d'une future migration...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
DevOps Kafka Kubernetes (H/F)
CIORANE - 91 - Massy
Nous recherchons un DevOps Kafka / Kubernetes confirmé pour intervenir au sein d'une plateforme data stratégique d'un grand compte du secteur Retail situé à Massy (91). Votre mission Au sein d'une...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Devops/Developpeur Fullstack (H/F)
E-QUADRA - 75 - Paris 2e Arrondissement
Dans le cadre de son développement, une entreprise du secteur technologique renforce son équipe technique et recherche un profil hybride DevOps / Développeur Full Stack. Au sein d'une équipe agile,...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Ingénieur Système DevOps (H/F)
WEDA - 92 - Issy-les-Moulineaux
Rejoins l'aventure Weda, membre du groupe VIDAL, au cœur de l'innovation santé ! Depuis 2010, Weda conçoit des logiciels médicaux innovants pour accompagner les professionnels de santé. Précurseur...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure DevOps (H/F)
IKOS CONSULTING - 92 - Levallois-Perret
Ikos recherche un ingénieur un ingénieur DevOps (F/H) pour renforcer ses équipes. Le travail consiste à réaliser pour l'un de nos clients les activités suivantes : - Contribuer au développement de...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Ingénieur DevOps (H/F)
MANTIQ - 75 - Paris (Dept.)
Dans le cadre de notre développement, nous recherchons un Ingénieur DevOps pour intervenir sur des environnements modernes et exigeants. Vous travaillerez en lien avec les équipes techniques et...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Ingénieur Infrastructure / DevOps confirmé (H/F)
INFORMATIS TECHNOLOGY SYSTM - 75 - PARIS 05
Dans le cadre d'un projet stratégique au sein d'une entreprise technologique en forte croissance développant des solutions SaaS intégrant l'intelligence artificielle, INFORMATIS-TS recrute un(e)...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Ingénieur Cloud Azure (H/F)
BRAIN LOGIC - 75 - Paris 10e Arrondissement
BRAINLOGIC accompagne ses clients dans la réalisation de leurs projets digitaux. Depuis toutes ces années, riches en évolutions et en transformations, nous avons su rester à la pointe de la...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein
(déjà vu)Ingénieur Devops (GPU) (H/F)
REDSUP - 78 - Guyancourt
Nous recherchons un·e Ingénieur·e DevOps GPU & Observabilité pour intervenir au sein d'une plateforme IA / ML, dans un environnement bancaire à forte exigence technique. Missions - Conception,...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné
(déjà vu)Sre - DevOps Engineer H/F
Winamax - 75 - Paris 1er Arrondissement
POSTE : Sre - DevOps Engineer H/F DESCRIPTION : Winamax est une société en pleine croissance en Europe, avec des enjeux majeurs liés à l'Infrastructure et à la fiabilité de ses systèmes. Vous...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



