Consultant Devsecops - Sécurisation de la Supply Chain Logicielle H/F Yeets

  • France
  • Freelance
  • Bac +2
  • Bac +3, Bac +4
  • Bac +5
  • Services aux Entreprises
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Contexte

Cette société lyonnaise souhaite lancer un projet de sécurisation de sa chaîne de développement logiciel. L'enjeu est de maîtriser les dépendances externes consommées par les équipes de développement (paquets open source) et de réduire l'exposition aux compromissions de la supply chain amont.

La mission se déroule en trois temps : définition d'une architecture et d'un design cible, accompagnement à la mise en oeuvre, puis transfert de compétences aux équipes internes. L'environnement de développement s'appuie sur Azure DevOps / TFS.

Tâches

  • Cadrer l'existant : chaînes de build, gestionnaires de paquets utilisés, flux réseau, contraintes de sécurité et d'exploitation.

  • Concevoir l'architecture cible de dépôts locaux en DMZ pour les principaux écosystèmes : distributions Linux, PyPI, npm, NuGet (et extensions ultérieures).

  • Mettre en place un mécanisme de temporisation / quarantaine du téléchargement des paquets (24 à 48 h) afin d'absorber les fenêtres de publication de paquets malveillants.

  • Configurer Azure DevOps pour agir, le cas échéant, comme proxy des gestionnaires de paquets sollicités par les développements sous TFS.

  • Déployer et paramétrer la solution de vérification des paquets (Aikido Security) : intégration aux pipelines, définition des politiques de blocage, traitement des alertes vulnérabilités et malwares.

  • Définir la gouvernance associée : règles d'admission des paquets, processus de dérogation, gestion des CVE, production et conservation des SBOM.

  • Rédiger la documentation d'architecture et d'exploitation (dossier de conception, procédures de run).

  • Assurer le transfert de compétences : ateliers, accompagnement des équipes dev et infra, montée en autonomie sur l'outillage.

  • Animer les points d'avancement avec les référents.

Le profil recherché

Profil recherché

Profil recherché

  • Expérience réelle et démontrable sur la sécurisation de la supply chain logicielle, pas uniquement une pratique DevOps généraliste. Références de projets équivalents attendues.

  • Maîtrise des gestionnaires de paquets (apt/yum, PyPI, npm, NuGet) et des solutions de dépôts / miroirs : Nexus, Artifactory, Azure Artifacts.

  • Solide pratique d'Azure DevOps et TFS : pipelines, agents, feeds et upstream sources.

  • Compétences Linux, réseau et architecture en zone DMZ (reverse proxy, flux sortants filtrés).

  • Connaissance des pratiques et standards du domaine : SCA, SBOM (CycloneDX / SPDX), signature et attestations (Sigstore / cosign), référentiel SLSA.

  • Connaissance d'Aikido Security appréciée ; à défaut, capacité à monter rapidement en compétence sur un outil de SCA équivalent.

  • Expérience en environnement contraint ou réglementé appréciée (santé, HDS, PGSSI-S).

  • Qualités attendues : posture de conseil, pédagogie, capacité à faire adhérer des équipes de développement, autonomie.

Infos complémentaires

Taux journalier :580.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Publiée le 04/09/2026 - Réf : fe19c6f2b68eaa66e06d8125be3720f7

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

OVHCloud recrutement
OVHCloud recrutement
Voir l’offre
il y a 3 jours
Naval Group recrutement
Naval Group recrutement
Voir l’offre
il y a 4 jours
BRGM recrutement
France
CDI
Télétravail partiel
Voir l’offre
il y a 29 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact