CDI - DevSecops

Il y a 1 semaine

Avignon, Provence-Alpes-Côte d'Azur, France Ikivia Temps plein

Type de contrat : CDI statut cadre - convention collective Syntec



Postulez rapidement, consultez la description complète en faisant défiler la page ci-dessous pour découvrir toutes les exigences de ce poste.

Démarrage : ASAP

Expérience : minimum 5 ans

Localisation : Avignon

Contrat : CDI


Le contexte


Ingénieur DevSecOps H/F — CDI | Avignon


Ikivia recrute

Nous recherchons un(e) Ingénieur DevSecOps H/F pour rejoindre nos équipes et intervenir chez l’un de nos clients dans le secteur médical, dans un environnement à forts enjeux de sécurité et de protection des données de santé.


Votre mission : intégrer la sécurité au cœur du développement et de l'exploitation.

Vous serez au cœur des sujets DevSecOps, sécurité applicative, CI/CD, Kubernetes et gestion des vulnérabilités, en collaboration étroite avec les équipes de développement, DevOps et sécurité.


Vos principales responsabilités

Sécurité applicative

-Être le référent sécurité applicative auprès des équipes de développement : Angular, Java, React, Symfony.

-Intégrer la sécurité dans l'ensemble du cycle de développement.

-Administrer et faire évoluer SonarQube : règles, configuration, métriques et traitement des alertes.

-Mettre en place et maintenir les security gates dans les pipelines CI/CD.

-Automatiser les scans de vulnérabilités des dépendances et des containers.

-Réaliser des revues de code orientées sécurité.

-Identifier les vulnérabilités OWASP Top 10 et accompagner leur remédiation.

-Sensibiliser et former les développeurs au secure coding, à l'OWASP et à la gestion des secrets.


Infrastructure & Cloud

-Participer à la migration vers Kubernetes et à la sécurisation des clusters.

-Mettre en œuvre les Network Policies et les bonnes pratiques de gestion des secrets.

-Sécuriser les environnements Docker/Kubernetes.

-Contribuer à la modernisation de l'observabilité et du monitoring.

-Mettre en place le scan de sécurité de l'Infrastructure as Code.


Monitoring & gestion des vulnérabilités

-Participer à l'évolution d'un SIEM de type Wazuh.

-Définir des règles de détection et contribuer à la corrélation des événements.

-Surveiller les anomalies applicatives de sécurité en production.

-Travailler en binôme avec le RSSI sur les incidents de sécurité.

-Piloter le patch management et la remédiation des CVE.

-Automatiser la mise à jour des dépendances et le scan des images.

-Contribuer aux mécanismes de DLP afin de garantir la protection des données de santé.


Conformité

-Participer aux audits HDS et ISO 27001 sur les sujets de sécurité applicative.

-Collaborer avec le DPO sur les enjeux liés à la sécurité des données de santé.

Vous avez idéalement évolué dans un environnement SaaS, éditeur logiciel ou soumis à des contraintes réglementaires.


Les technos :

-SonarQube

-CI/CD : GitLab CI, GitHub Actions

-SAST / DAST / pentesting applicatif

-OWASP Top 10

-Docker & Kubernetes

-Linux, Bash, Python

-Angular, Java, PHP/Symfony

-Outils SIEM / EDR / APM


Seront appréciés :

-Terraform / Ansible

-Environnements HDS

-Certifications CEH, OSCP, GWEB ou équivalent

-Threat Modeling : STRIDE, PASTA


Ce qui fera la différence

Vous êtes pédagogue, rigoureux(se) et curieux(se).

Vous savez travailler avec les développeurs dans une logique de collaboration plutôt que de contrôle.


Vous aimez identifier les risques, proposer des solutions concrètes et faire progresser les pratiques de sécurité.



Qui sommes nous ?

Ikivia est une société de conseil en IT & Digital autour de quatre grandes expertises métiers que sont : la gestion de projet, le développement, la Big Data et l’infrastructure IT. Nous mettons au service de nos clients notre expertise en recrutement pour leurs trouver les meilleurs profils aux plus proches de leurs besoins


Nos val