DevOps - Scripting - Development

Consultant Senior DevSecOps / Application Security (H/F)

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
    Lieu
    Courbevoie
    Type de contrat
    Freelance
    Expérience minimum
    6 ans

    Profil

    Profil recherché

    • Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security.

    • Expérience significative dans des environnements internationaux et complexes.

    • Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security).

    • Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines.

    • Expérience dans le pilotage de projets, la gouvernance et la conduite du changement.

    • Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers.

    • Anglais professionnel indispensable.

    Compétences appréciées

    • DevSecOps

    • Application Security

    • Secure SDLC

    • Secure Coding

    • CI/CD

    • Software Supply Chain Security

    • Zero Trust

    • Gouvernance sécurité

    • RFI / RFP / PoC

    • Gestion de projet

    • Change Management

    Ce poste est ouvert aux personnes disposant d’un droit au travail en France. Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail.


    Missions

    Contexte

    Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC).

    Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA.


    Vos missions

    Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements.

    Vous travaillerez en étroite collaboration avec les équipes :

    • Enterprise Architecture

    • DevOps

    • Infrastructure

    • Cybersécurité

    • Équipes de développement réparties dans différentes Business Units

    Gouvernance et stratégie

    • Définir les standards, processus et modèles opérationnels AppSec.

    • Formaliser les RACI, indicateurs de pilotage et tableaux de bord.

    • Participer à la définition de la feuille de route pluriannuelle.

    • Préparer et animer les ateliers, comités projet et comités de pilotage.

    Sécurité du cycle de développement (DevSecOps)

    • Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD.

    • Piloter des études de marché, RFI, RFP, PoC et benchmarks.

    • Participer à l'évaluation et au choix des solutions de sécurité.

    • Étudier leur intégration dans un écosystème IT complexe.

    Accompagnement des équipes

    • Concevoir les supports de communication.

    • Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps.

    • Participer aux actions de sensibilisation et de formation à la sécurité.

    • Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées.

    Pilotage opérationnel

    • Suivre les actions, risques, dépendances et arbitrages.

    • Coordonner les équipes internes et les partenaires externes.

    • Produire les reportings et indicateurs à destination du management.

    • Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…).

    Description

    Chez Ozitem, nous accompagnons les entreprises dans leur transformation digitale grâce à notre expertise en infrastructures et cloud, enrichie par le déploiement de nos offres OZIA 💡🚀

    Entreprise à taille humaine et pérenne depuis plus de 30 ans, Ozitem poursuit une croissance régulière avec un chiffre d’affaires de 46 millions d’euros en 2025. Notre exigence de qualité, de sécurité et de responsabilité s’appuie notamment sur nos certifications ISO 14001, ISO 27001 et HDS ainsi que sur une politique RSE structurée et des engagements concrets tels que le forfait mobilités durables ou encore la sensibilisation à la sobriété énergétique.

    Ce sont aujourd’hui 400 Ozitémiens, ingénieurs et consultants, qui évoluent sur nos trois sites en France : Levallois (92), notre siège social, Toulouse (31) et Lyon (69) 👨‍💻