CDI - DevSecops
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Type de contrat : CDI statut cadre - convention collective Syntec
Postulez rapidement, consultez la description complète en faisant défiler la page ci-dessous pour découvrir toutes les exigences de ce poste.
Démarrage : ASAP
Expérience : minimum 5 ans
Localisation : Avignon
Contrat : CDI
Le contexte
Ingénieur DevSecOps H/F — CDI | Avignon
Ikivia recrute
Nous recherchons un(e) Ingénieur DevSecOps H/F pour rejoindre nos équipes et intervenir chez l’un de nos clients dans le secteur médical, dans un environnement à forts enjeux de sécurité et de protection des données de santé.
Votre mission : intégrer la sécurité au cœur du développement et de l'exploitation.
Vous serez au cœur des sujets DevSecOps, sécurité applicative, CI/CD, Kubernetes et gestion des vulnérabilités, en collaboration étroite avec les équipes de développement, DevOps et sécurité.
Vos principales responsabilités
Sécurité applicative
-Être le référent sécurité applicative auprès des équipes de développement : Angular, Java, React, Symfony.
-Intégrer la sécurité dans l'ensemble du cycle de développement.
-Administrer et faire évoluer SonarQube : règles, configuration, métriques et traitement des alertes.
-Mettre en place et maintenir les security gates dans les pipelines CI/CD.
-Automatiser les scans de vulnérabilités des dépendances et des containers.
-Réaliser des revues de code orientées sécurité.
-Identifier les vulnérabilités OWASP Top 10 et accompagner leur remédiation.
-Sensibiliser et former les développeurs au secure coding, à l'OWASP et à la gestion des secrets.
Infrastructure & Cloud
-Participer à la migration vers Kubernetes et à la sécurisation des clusters.
-Mettre en œuvre les Network Policies et les bonnes pratiques de gestion des secrets.
-Sécuriser les environnements Docker/Kubernetes.
-Contribuer à la modernisation de l'observabilité et du monitoring.
-Mettre en place le scan de sécurité de l'Infrastructure as Code.
Monitoring & gestion des vulnérabilités
-Participer à l'évolution d'un SIEM de type Wazuh.
-Définir des règles de détection et contribuer à la corrélation des événements.
-Surveiller les anomalies applicatives de sécurité en production.
-Travailler en binôme avec le RSSI sur les incidents de sécurité.
-Piloter le patch management et la remédiation des CVE.
-Automatiser la mise à jour des dépendances et le scan des images.
-Contribuer aux mécanismes de DLP afin de garantir la protection des données de santé.
Conformité
-Participer aux audits HDS et ISO 27001 sur les sujets de sécurité applicative.
-Collaborer avec le DPO sur les enjeux liés à la sécurité des données de santé.
Vous avez idéalement évolué dans un environnement SaaS, éditeur logiciel ou soumis à des contraintes réglementaires.
Les technos :
-SonarQube
-CI/CD : GitLab CI, GitHub Actions
-SAST / DAST / pentesting applicatif
-OWASP Top 10
-Docker & Kubernetes
-Linux, Bash, Python
-Angular, Java, PHP/Symfony
-Outils SIEM / EDR / APM
Seront appréciés :
-Terraform / Ansible
-Environnements HDS
-Certifications CEH, OSCP, GWEB ou équivalent
-Threat Modeling : STRIDE, PASTA
Ce qui fera la différence
Vous êtes pédagogue, rigoureux(se) et curieux(se).
Vous savez travailler avec les développeurs dans une logique de collaboration plutôt que de contrôle.
Vous aimez identifier les risques, proposer des solutions concrètes et faire progresser les pratiques de sécurité.
Qui sommes nous ?
Ikivia est une société de conseil en IT & Digital autour de quatre grandes expertises métiers que sont : la gestion de projet, le développement, la Big Data et l’infrastructure IT. Nous mettons au service de nos clients notre expertise en recrutement pour leurs trouver les meilleurs profils aux plus proches de leurs besoins
Nos val