Aller au contenu principal

Consultant DevSecOps - Sécurisation de la supply chain logicielle - Freelance (H/F)

Collective.workTransportPubliée il y a 6 jours

580 €/j

Lieu
Lyon · Sur site
Durée
6 mois
Démarrage
2 octobre 2026
Expérience
Junior (0-3 ans)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe au-dessus de la médiane des 23 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 500 €/jour (moitié centrale : 440 à 565 €/jour).
  • 30 missions consultant cybersécurité sont ouvertes à Lyon en ce moment, sur 770 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Nexus (39 missions), Azure DevOps (88 missions), DevSecOps (164 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil junior (0-3 ans) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): 580

Contexte

Cette société lyonnaise souhaite lancer un projet de sécurisation de sa chaîne de développement logiciel. L'enjeu est de maîtriser les dépendances externes consommées par les équipes de développement (paquets open source) et de réduire l'exposition aux compromissions de la supply chain amont.

La mission se déroule en trois temps : définition d'une architecture et d'un design cible, accompagnement à la mise en œuvre, puis transfert de compétences aux équipes internes. L'environnement de développement s'appuie sur Azure DevOps / TFS.

Tâches

*

Cadrer l'existant : chaînes de build, gestionnaires de paquets utilisés, flux réseau, contraintes de sécurité et d'exploitation.

*

Concevoir l'architecture cible de dépôts locaux en DMZ pour les principaux écosystèmes : distributions Linux, PyPI, npm, NuGet (et extensions ultérieures).

*

Mettre en place un mécanisme de temporisation / quarantaine du téléchargement des paquets (24 à 48 h) afin d'absorber les fenêtres de publication de paquets malveillants.

*

Configurer Azure DevOps pour agir, le cas échéant, comme proxy des gestionnaires de paquets sollicités par les développements sous TFS.

*

Déployer et paramétrer la solution de vérification des paquets (Aikido Security) : intégration aux pipelines, définition des politiques de blocage, traitement des alertes vulnérabilités et malwares.

*

Définir la gouvernance associée : règles d'admission des paquets, processus de dérogation, gestion des CVE, production et conservation des SBOM.

*

Rédiger la documentation d'architecture et d'exploitation (dossier de conception, procédures de run).

*

Assurer le transfert de compétences : ateliers, accompagnement des équipes dev et infra, montée en autonomie sur l'outillage.

*

Animer les points d'avancement avec les référents.

Profil recherché

*

Expérience réelle et démontrable sur la sécurisation de la supply chain logicielle, pas uniquement une pratique DevOps généraliste. Références de projets équivalents attendues.

*

Maîtrise des gestionnaires de paquets (apt/yum, PyPI, npm, NuGet) et des solutions de dépôts / miroirs : Nexus, Artifactory, Azure Artifacts.

*

Solide pratique d'Azure DevOps et TFS : pipelines, agents, feeds et upstream sources.

*

Compétences Linux, réseau et architecture en zone DMZ (reverse proxy, flux sortants filtrés).

*

Connaissance des pratiques et standards du domaine : SCA, SBOM (CycloneDX / SPDX), signature et attestations (Sigstore / cosign), référentiel SLSA.

*

Connaissance d'Aikido Security appréciée ; à défaut, capacité à monter rapidement en compétence sur un outil de SCA équivalent.

*

Expérience en environnement contraint ou réglementé appréciée (santé, HDS, PGSSI-S).

*

Qualités attendues : posture de conseil, pédagogie, capacité à faire adhérer des équipes de développement, autonomie.

Entreprise : Collective.work

Lieu de travail : 69 - Lyon

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : 580 € par jour

Code ROME : M1863 Evaluateur / Evaluatrice sécurité des systèmes et produits informatiques

Dernière mise à jour chez France Travail : 12/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • DevSecOps
  • Azure
  • Azure DevOps
  • Linux
  • Nexus

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 11/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires