Ingénieur devsecops
Il y a 12 heures
Strasbourg, Grand Est, France
Golden Bees
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Assurez-vous de postuler avec toutes les informations demandées, comme indiqué dans l'aperçu du poste ci-dessous.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.
CDI (45-50K?) OU Freelance OU Portage -Strasbourg - Expérience de 2 ans minimum - Télétravail 2 jours/semaine après 4 mois
Vous souhaitez contribuer à la sécurisation des développements applicatifs et jouer un rôle clé dans la mise en place des bonnes pratiques DevSecOps ? Vous aimez travailler à l'interface entre les équipes Développement, Architecture et Cybersécurité ? Cette opportunité est faite pour vous
Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur DevSecOps pour intervenir auprès de l'un de nos clients.
Vous intégrerez l'équipe Cybersécurité et contribuerez à la sécurisation du cycle de vie des développements applicatifs ainsi qu'à l'amélioration continue des processus et outils de sécurité.
Vos missions au quotidien :
Sécuriser les développements et les frameworks applicatifs
Vous participerez activement à la mise en ?uvre des pratiques de sécurité dès les phases de conception et de développement :
- Accompagner la sécurisation des frameworks de développement officiels et internes (Java, Vue.js, etc.)
- Identifier et traiter les vulnérabilités applicatives
- Participer à la sécurisation continue des livraisons applicatives
- Contextualiser les vulnérabilités détectées afin d'évaluer leur criticité dans l'environnement client
- Sensibiliser et accompagner les équipes de développement sur les bonnes pratiques de sécurité
Renforcer la sécurité de l'usine logicielle
Vous contribuerez à la sécurisation des outils et processus de développement :
- Administrer et sécuriser les outils de la chaîne CI/CD
- Intervenir sur des environnements tels que Jenkins, Bitbucket, SonarQube ou Nexus
- Participer à l'amélioration continue des processus de développement sécurisé
- Contribuer à l'intégration des contrôles de sécurité automatisés
Accompagner les équipes et piloter l'amélioration continue
Vous serez un véritable facilitateur entre les différents acteurs du projet :
- Assurer le suivi des plans d'actions cybersécurité
- Définir et suivre des indicateurs de performance (KPIs)
- Faciliter les échanges entre les équipes Développement, Architecture et Cybersécurité
- Réaliser une veille technologique sur les sujets DevSecOps et cybersécurité applicative
- Participer ponctuellement à des projets techniques de l'équipe
Situation géographique : Strasbourg (67)
Quelques infos importantes à retenir :
- Expérience de 2 ans minimum sur un poste similaire
- Type de contrat : CDI OU Freelance ou Portage
- Télétravail 2 jours / semaine après 4 mois
Profil recherché :
xuezdbg
Vous êtes diplômé(e) d'une formation Bac+5 en informatique ou en cybersécurité et justifiez d'une première expérience réussie dans un environnement de développement ou de sécurité applicative
Plus précisément, vous maîtrisez :
- Les principes de cybersécurité appliqués au développement logiciel
- Les outils d'analyse de code SAST et DAST
- Les environnements CI/CD
- Au moins un langage de développement (Java, idéalement)
- Les méthodologies Agile / Scrum
- Les concepts DevSecOps et Secure by Design
- Les outils de l'usine logicielle (Jenkins, SonarQube, Bitbucket, Nexus...)
Au-delà de la technique, nous recherchons une personne :
- Curieuse et force de proposition
- Dotée d'un bon sens de la communication
- Pragmatique et orientée solutions
- Organisée et autonome
- Capable de piloter plusieurs sujets simultanément
- Animée par une véritable culture de l'amélioration continue
Assurez-vous de postuler avec toutes les informations demandées, comme indiqué dans l'aperçu du poste ci-dessous.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.
CDI (45-50K?) OU Freelance OU Portage -Strasbourg - Expérience de 2 ans minimum - Télétravail 2 jours/semaine après 4 mois
Vous souhaitez contribuer à la sécurisation des développements applicatifs et jouer un rôle clé dans la mise en place des bonnes pratiques DevSecOps ? Vous aimez travailler à l'interface entre les équipes Développement, Architecture et Cybersécurité ? Cette opportunité est faite pour vous
Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur DevSecOps pour intervenir auprès de l'un de nos clients.
Vous intégrerez l'équipe Cybersécurité et contribuerez à la sécurisation du cycle de vie des développements applicatifs ainsi qu'à l'amélioration continue des processus et outils de sécurité.
Vos missions au quotidien :
Sécuriser les développements et les frameworks applicatifs
Vous participerez activement à la mise en ?uvre des pratiques de sécurité dès les phases de conception et de développement :
- Accompagner la sécurisation des frameworks de développement officiels et internes (Java, Vue.js, etc.)
- Identifier et traiter les vulnérabilités applicatives
- Participer à la sécurisation continue des livraisons applicatives
- Contextualiser les vulnérabilités détectées afin d'évaluer leur criticité dans l'environnement client
- Sensibiliser et accompagner les équipes de développement sur les bonnes pratiques de sécurité
Renforcer la sécurité de l'usine logicielle
Vous contribuerez à la sécurisation des outils et processus de développement :
- Administrer et sécuriser les outils de la chaîne CI/CD
- Intervenir sur des environnements tels que Jenkins, Bitbucket, SonarQube ou Nexus
- Participer à l'amélioration continue des processus de développement sécurisé
- Contribuer à l'intégration des contrôles de sécurité automatisés
Accompagner les équipes et piloter l'amélioration continue
Vous serez un véritable facilitateur entre les différents acteurs du projet :
- Assurer le suivi des plans d'actions cybersécurité
- Définir et suivre des indicateurs de performance (KPIs)
- Faciliter les échanges entre les équipes Développement, Architecture et Cybersécurité
- Réaliser une veille technologique sur les sujets DevSecOps et cybersécurité applicative
- Participer ponctuellement à des projets techniques de l'équipe
Situation géographique : Strasbourg (67)
Quelques infos importantes à retenir :
- Expérience de 2 ans minimum sur un poste similaire
- Type de contrat : CDI OU Freelance ou Portage
- Télétravail 2 jours / semaine après 4 mois
Profil recherché :
xuezdbg
Vous êtes diplômé(e) d'une formation Bac+5 en informatique ou en cybersécurité et justifiez d'une première expérience réussie dans un environnement de développement ou de sécurité applicative
Plus précisément, vous maîtrisez :
- Les principes de cybersécurité appliqués au développement logiciel
- Les outils d'analyse de code SAST et DAST
- Les environnements CI/CD
- Au moins un langage de développement (Java, idéalement)
- Les méthodologies Agile / Scrum
- Les concepts DevSecOps et Secure by Design
- Les outils de l'usine logicielle (Jenkins, SonarQube, Bitbucket, Nexus...)
Au-delà de la technique, nous recherchons une personne :
- Curieuse et force de proposition
- Dotée d'un bon sens de la communication
- Pragmatique et orientée solutions
- Organisée et autonome
- Capable de piloter plusieurs sujets simultanément
- Animée par une véritable culture de l'amélioration continue