Ingénieur devsecops

Il y a 12 heures

Strasbourg, Grand Est, France Golden Bees Temps plein
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Assurez-vous de postuler avec toutes les informations demandées, comme indiqué dans l'aperçu du poste ci-dessous.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.
CDI (45-50K?) OU Freelance OU Portage -Strasbourg -  Expérience de 2 ans minimum - Télétravail 2 jours/semaine après 4 mois

 

Vous souhaitez contribuer à la sécurisation des développements applicatifs et jouer un rôle clé dans la mise en place des bonnes pratiques DevSecOps ? Vous aimez travailler à l'interface entre les équipes Développement, Architecture et Cybersécurité ? Cette opportunité est faite pour vous  

 

Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur DevSecOps pour intervenir auprès de l'un de nos clients.

 

Vous intégrerez l'équipe Cybersécurité et contribuerez à la sécurisation du cycle de vie des développements applicatifs ainsi qu'à l'amélioration continue des processus et outils de sécurité.

 

 Vos missions au quotidien : 

 

Sécuriser les développements et les frameworks applicatifs

 

Vous participerez activement à la mise en ?uvre des pratiques de sécurité dès les phases de conception et de développement :

- Accompagner la sécurisation des frameworks de développement officiels et internes (Java, Vue.js, etc.)

- Identifier et traiter les vulnérabilités applicatives

- Participer à la sécurisation continue des livraisons applicatives

- Contextualiser les vulnérabilités détectées afin d'évaluer leur criticité dans l'environnement client

- Sensibiliser et accompagner les équipes de développement sur les bonnes pratiques de sécurité

 

Renforcer la sécurité de l'usine logicielle

 

Vous contribuerez à la sécurisation des outils et processus de développement :

- Administrer et sécuriser les outils de la chaîne CI/CD

- Intervenir sur des environnements tels que Jenkins, Bitbucket, SonarQube ou Nexus

- Participer à l'amélioration continue des processus de développement sécurisé

- Contribuer à l'intégration des contrôles de sécurité automatisés

 

Accompagner les équipes et piloter l'amélioration continue

 

Vous serez un véritable facilitateur entre les différents acteurs du projet :

- Assurer le suivi des plans d'actions cybersécurité

- Définir et suivre des indicateurs de performance (KPIs)

- Faciliter les échanges entre les équipes Développement, Architecture et Cybersécurité

- Réaliser une veille technologique sur les sujets DevSecOps et cybersécurité applicative

- Participer ponctuellement à des projets techniques de l'équipe

 

 Situation géographique : Strasbourg (67)

 

 Quelques infos importantes à retenir :

- Expérience de 2 ans minimum sur un poste similaire

- Type de contrat : CDI OU Freelance ou Portage

- Télétravail 2 jours / semaine après 4 mois
Profil recherché :
xuezdbg
Vous êtes diplômé(e) d'une formation Bac+5 en informatique ou en cybersécurité et justifiez d'une première expérience réussie dans un environnement de développement ou de sécurité applicative

 

Plus précisément, vous maîtrisez :

- Les principes de cybersécurité appliqués au développement logiciel 

- Les outils d'analyse de code SAST et DAST 

- Les environnements CI/CD 

- Au moins un langage de développement (Java, idéalement) 

- Les méthodologies Agile / Scrum 

- Les concepts DevSecOps et Secure by Design 

- Les outils de l'usine logicielle (Jenkins, SonarQube, Bitbucket, Nexus...)

 

Au-delà de la technique, nous recherchons une personne :

- Curieuse et force de proposition 

- Dotée d'un bon sens de la communication 

- Pragmatique et orientée solutions 

- Organisée et autonome 

- Capable de piloter plusieurs sujets simultanément 

- Animée par une véritable culture de l'amélioration continue