Consultant DevSecOps / Azure DevOps Security and Governance
NEWRAMASaaS B2BPubliée hier
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 29 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 178 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 400 €/jour (moitié centrale : 220 à 525 €/jour).
- 65 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 342 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (9 missions), Vault (39 missions), Azure DevOps (43 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU.
Missions principales
Auditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections
Sécuriser les pipelines CI/CD et mettre en place des security gates
Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation
Gérer les secrets et intégrer Azure Key Vault
Mettre en œuvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code
Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
Compétences attendues
Indispensables
- DevSecOps
- Azure
- Azure DevOps
- CI/CD
- Vault
- OWASP


