Consultant DevSecOps / Azure DevOps Security and Governance
Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU.
Missions principalesAuditer les organisations et projets Azure DevOps
Repos, Pipelines YAML, permissions, branch policies, service connectionsSécuriser les pipelines CI/CD et mettre en place des security gates
Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation
Gérer les secrets et intégrer Azure Key Vault
Mettre en ?uvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code
Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
Profil candidat:
Expertise pratique confirmée d'Azure DevOps (organisations, projets, pipelines YAML)
Solides connaissances AppSec / DevSecOps
Capacité à lire et challenger du code, au\-delà de la simple configuration
Bon niveau en scripting/automatisation : PowerShell, Python, YAML
Excellent relationnel, capacité à travailler avec plusieurs équipes/BU en transverse
Certifications AZ\-400 et/ou AZ\-500 fortement appréciées
Cette annonce provient de Indeed. Voir l'annonce originale ↗