DevSecOps Senior – Cloud

il y a 5 jours


SaintLégerenYvelines, Île-de-France JEMS Temps plein

Pourquoi ce rôle est intéressantIci, tu ne viens pas « brancher des scanners ».

Tu viens poser les fondations sécurité d?un écosystème cloud industrialisé, utilisé à grande échelle, avec un vrai pouvoir d?influence sur les standards, les outils et les pratiques.

Le contexte est mature techniquement, mais tout n?est pas figé : il y a de la dette, des choix à challenger, des pipelines à améliorer et une vraie attente de structuration.

Missions principales1. Infrastructure as Code & sécurité by designMaintenir, sécuriser et faire évoluer les modules Terraform existants.

Intégrer systématiquement les bonnes pratiques de sécurité : IAM en least privilege, chiffrement (KMS), segmentation réseau, conventions de nommage et tagging standardisés.

Revue de Merge Requests Terraform si nécessaire.

Gestion du remote state et respect des standards définis par la Design Authority.

  1. CI/CD & intégration de la sécuritéAdministrer, maintenir et dépanner les pipelines GitLab CI/CD : build, tests, scans de sécurité, déploiements.

Intégrer et maintenir les scans de sécurité dans les pipelines : IaC (Checkov, équivalent), SAST, container scanning.

Optimiser les pipelines pour garantir : des temps d?exécution acceptables, une ergonomie favorisant l?adoption par les équipes.

  1. Quality gates & security gatesDéfinir et implémenter des quality gates clairs : linting, tests, seuils de sécurité,couverture minimale.

Mettre en place des security gates bloquants sur critères critiques : vulnérabilités élevées, configurations dangereuses, non-respect des standards.

  1. Audit & remédiation des environnements CloudAuditer les environnements AWS : IAM, VPC, S3, ECR, KMS, logs et monitoring.

Identifier les écarts de sécurité et proposer des plans de remédiation actionnables.

Industrialiser les audits récurrents : scripts Python, exports CSV / JSON, tableaux de synthèse.

Produire des livrables exploitables : priorisation des findings, backlog de remédiation, suivi dans le temps.

  1. Automatisation & scriptingDévelopper des scripts Python et Bash pour : audits, scans, génération de rapports, appels API (AWS / GCP).

Améliorer l?industrialisation et réduire les tâches manuelles.

  1. Gouvernance des outils de sécuritéMaintenir à jour les versions des outils de sécurité : Checkov, scanners SAST ,scanners container, autres outils de conformité.

Mettre en place un suivi structuré (tableau de bord) : versions, conformité,dette technique sécurité.

  1. Standardisation & documentationDocumenter les standards, pratiques et patterns validés.

Contribuer à la diffusion des bonnes pratiques auprès des équipes Dev / Ops.

Participer à l?amélioration continue des processus sécurité.

Profil candidat:

Profil DevSecOps confirmé, capable d?être autonome rapidement.À l?aise dans des environnements exigeants, avec une forte culture sécurité + delivery.

Capable de structurer, standardiser et faire adhérer, pas uniquement d?exécuter.Indispensables

Cloud : AWS (maîtrise requise), GCP apprécié ou forte capacité à monter en compétence.

IaC : Terraform (modules, state, conventions).

CI/CD : GitLab CI (artefacts, troubleshooting).

Scripting : Python et Bash.

Sécurité Cloud :

IAM,

chiffrement (KMS),

segmentation réseau,

logs & monitoring,

principes de least privilege.

BonusOutils de sécurité : Checkov, CloudGuard, SonarQube.

Bonne connaissance des scanners SAST / IaC / container.



  • Saint-Ouen, Île-de-France LINKWAY Temps plein

    Nous recherchons un Senior Consultant Cloud DevOps GCP pour une mission d'une durée d'un an, basée à Saint-Ouen.Le consultant interviendra sur des environnements cloud GCP en contexte production, avec une forte exigence de fiabilité et de performance. Les compétences clés attendues :Des Certifications GCPUne expertise confirmée sur Terraform,Une...

  • Auxiliaire de vie

    il y a 7 jours


    Saint-Cloud, Île-de-France Senior Compagnie Temps plein

    Description de l'entrepriseSenior Compagnie est un réseau national spécialisé dans l'aide à domicile pour les personnes âgées et/ou en situation de handicap. L'entreprise se distingue par une approche humaine et conviviale, proposant des services personnalisés pour répondre aux besoins spécifiques des bénéficiaires tout en soutenant leurs familles...


  • La Celle-Saint-Cloud, Île-de-France La Celle Saint-Cloud Temps plein

    A 12 kilomètres de Paris, la ville de La Celle-Saint-Cloud, dans le département des Yvelines, se distingue par son cadre de vie particulièrement agréable, grâce à la richesse de son patrimoine urbain et architectural mais également par sa proximité de la nature variée en ville. A 20 minutes de la gare Saint-Lazare, La Celle-Saint-Cloud (plus de...


  • Saint-Cloud, Île-de-France Senior Compagnie Temps plein

    Senior Compagnie recherche plusieurs auxiliaires de vie H/F WEEK-END/SOIRSenior compagnie est un réseau spécialisé d'aide à domicile qui accompagne depuis plus de 15 ans les personnes en perte d'autonomie et/ou en situation de handicap dans leur vie quotidienne.Notre enseigne est élue Leader "Meilleures enseignes-Qualité de service" en 2018,2019,2020...


  • Saint-Ouen, Île-de-France LINKWAY Temps plein

    Dans le cadre de l'accélération digitale de notre client, leader mondial de la beauté, nous recherchons un Ingénieur Cloud DevOps confirmé pour rejoindre le campus de Saint-Ouen. Vous intégrerez une équipe d'élite dédiée au support, au développement et à l'opérationnalisation de services numériques "consumer-facing". Ces services, exposés à...

  • Data Engineer Senior

    il y a 3 jours


    Saint-Denis, Île-de-France Collective Temps plein

    Budget: 550 max ou CDI à 62k€Data Engineer SeniorType de contrat :Salarié ou FreelanceExpérience requise :+7 ansLocalisation :Ile de France : 93Démarrage souhaité :Mi février 2026Durée :+18 moisNombre de postes :1Contexte & Objectifs du posteAlgoviA renforce son pôle Data & IA pour accompagner ses clients dans la conception, l'industrialisation et...


  • Saint-Mandé, Île-de-France Ubisoft Temps plein

    Company Description Ubisoft est une référence mondiale du jeu vidéo, avec des équipes réparties aux quatre coins du monde qui créent des expériences de jeu originales et mémorables, de Assassin's Creed à Rainbow Six en passant par Just Dance et bien d'autres encore. Nous croyons que la diversité des points de vue fait progresser à la fois les...

  • Senior Software Engineer

    il y a 1 semaine


    Saint-Mandé, Île-de-France Ubisoft Temps plein

    Company Description Ubisoft is a global leader in gaming with teams across the world creating original and memorable gaming experiences, from Assassin's Creed, Rainbow Six to Just Dance and more. We believe diverse perspectives help both players and teams thrive. If you're passionate about innovation and pushing entertainment boundaries, join our journey and...

  • Senior Software Engineer

    il y a 2 semaines


    Saint-Mandé, Île-de-France Ubisoft Temps plein

    Company Description Ubisoft is a global leader in gaming with teams across the world creating original and memorable gaming experiences, from Assassin's Creed, Rainbow Six to Just Dance and more. We believe diverse perspectives help both players and teams thrive. If you're passionate about innovation and pushing entertainment boundaries, join our journey and...


  • Saint-Cloud, Île-de-France Free-Work Temps plein

    Nous recherchons un développeur senior back-end Java pour une mission de longue durée à Saint-Cloud.Objectif: Renforcer l'équipe de développement sur un projet de transformation digitalemajeur dans le domaine des analyses médicales.Le but : unifier plusieurs outils existants silotés, industrialiser les échanges de données,créer des microservices...