Kubernetes SecDevOps Engineer
Il y a 1 jour
Paris, Nouvelle-Aquitaine, France
INCEPTO MEDICAL
Temps plein
60 000 € - 90 000 € Contrat
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Incepto produit et distribue des applications d'IA en imagerie médicale. Notre plateforme commune permet de faire communiquer ces applications et nos clients. Nous avons déjà les certifications sur la sécurité de l'information: ISO 27001, SOC2 et pour les pays européens: HDS, C5, ENS.
Au sein d’Incepto, vos principales missions seront de :
- Participer à l'amélioration continue et au suivi des processus de sécurité et de supervision.
- Participer au packaging et à l’intégration des applications, du dev à la prod.
- Programmer l’infrastructure as code.
- Accompagner les développeurs, architectes et data scientists sur les problématiques SecDevOps.
- Suivre la détection et le traitement des vulnérabilités applicatives et d'infrastructure.
- Contribuer à la réponse aux incidents de sécurité.
Vous utiliserez les technologies suivantes :
- Orchestration : Kubernetes avec Istio, Keycloak
- Outils : Terraform, Helm, GitHub, Grafana, Sysdig
- Cloud : AWS, GCP
Les développements se font avec :
- Les stacks : Java, Javascript, Python, Rust, MongoDB, Postgres
- Les outils : Docker Compose, Kubernetes, Jira, SonarQube, Sysdig Secure
- Les process : SecDevOps, Agile
Expérience :
3 à 5 ans minimum sur un poste SecDevOps Kubernetes et Cloud
Compétences techniques requises :
- DevOps & CI/CD : Maîtrise des pipelines d'intégration continue et des conteneurs (Docker, Kubernetes).
- Infrastructure as Code : Expérience solide sur Terraform.
- Outillage sécurité : Pratique des outils de scan et d'analyse (par exemple SonarQube, Trivy, OWASP ZAP, Sysdig, etc...).
- Cloud & Réseau : Connaissance approfondie de la sécurité des architectures cloud.
- Scripting : Maîtrise d'au moins un langage de script.
- Normes & Standards : Connaissance des standards de sécurité (OWASP, CIS Benchmarks, ISO 27001).
Qualités requises:
- Rigueur
- Autonomie tout en aimant travailler en équipe
- Anglais courant (au minimum à l'écrit)
- Pédagogie, aisance relationnelle pour animer la culture sécurité auprès des développeurs