Consultant DevSecOps / Azure DevOps Security and Governance
# Consultant DevSecOps / Azure DevOps Security and Governance **NEWRAMA** · Paris (75) · `On-site` 🕒 **Статус:** *Опубликовано: 7 дней назад* · *Источник: Indeed* --- ### About the Role Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU. Missions principalesAuditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections Sécuriser les pipelines CI/CD et mettre en place des security gates Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation Gérer les secrets et intégrer Azure Key Vault Mettre en ?uvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default Profil candidat: Expertise pratique confirmée d'Azure DevOps (organisations, projets, pipelines YAML) Solides connaissances AppSec / DevSecOps Capacité à lire et challenger du code, au-delà de la simple configuration Bon niveau en scripting/automatisation : PowerShell, Python, YAML Excellent relationnel, capacité à travailler avec plusieurs équipes/BU en transverse Certifications AZ-400 et/ou AZ-500 fortement appréciées
Наблюдалась 2026-09-15, впервые 2026-09-08, источник — Indeed.