DSI 013 Conception d’une chaîne CI/ CD DevSecOps intégrée à GitLab PFE
DSI 013 Conception d’une chaîne CI/ CD DevSecOps intégrée à GitLab PFE
Orange Tunisie•Tunisie
Infrastructure & CybersécuritéDevSecOpsSystèmes et réseaux
Publié il y a 7 mois
Stage
⏱️4-6 mois
💼Hybride
📅Expiré il y a 6 mois
Reste lisible (ATS friendly).
Description du poste
Contexte et objectif
Intégrer une chaîne CI/CD sécurisée et automatisée directement dans GitLab pour le pipeline de développement.
Objectif principal : mettre en place une pipeline DevSecOps intégrant SAST, DAST et SCA avec génération de rapports automatisés et visibilité pour les équipes de développement et de sécurité.
Missions principales
Concevoir et implémenter les jobs GitLab CI pour exécuter des contrôles SAST, DAST et SCA à chaque commit/merge request.
Automatiser la collecte et l’agrégation des résultats de sécurité (rapports PDF/HTML/JSON) et configurer des tableaux de bord ou artifacts accessibles depuis GitLab.
Technologies et profils recherchés
Diplôme ciblé : Cybersécurité / systèmes et réseaux (Master/Ingénieur).
Entité d’accueil : Sécurité de l’information — 1 stagiaire requis.
Livrables attendus : pipeline GitLab entièrement configurée, documentation d’intégration, playbook d’exploitation, rapports automatisés, démonstration et guide de déploiement.
Contraintes et critères de réussite
Respecter les bonnes pratiques DevSecOps : exécution non bloquante ou bloquante selon criticité, gestion des faux positifs, temps d’exécution raisonnable pour CI.
Intégration sécurisée des secrets (GitLab CI variables), traçabilité des scans et qualité des rapports pour usage opérationnel.