Ingenieur Devsecops

il y a 4 jours


Rue Mozart Clichy France Nexpublica Temps plein

Nexpublica est un acteur historique de l'édition de logiciels pour le secteur public, parapublic, et privé. L'entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées.

Nous concevons des logiciels performants, fluides et sécurisés, avec une mission : mettre l'innovation technologique au service du mieux-vivre ensemble.

Tous nos postes sont ouverts aux personnes en situation de handicap

Mission

Rattaché au RSSI, votre mission consiste à définir et piloter la gouvernance de l'usine logicielle pour garantir la qualité, la fiabilité et la sécurité de nos produits. Vous êtes à la fois stratégique et opérationnel dans la mise en œuvre des processus, outillages et bonnes pratiques DevSecOps, en assurant leur alignement avec les référentiels de sécurité (OWASP, NIST, ISO).

Vos responsabilités :

Livrables

Sécurité de la chaîne CI/CD & GitOps

  • Pipelines GitLab CI modulaires, rapides, observables.

  • Stratégies GitOps (ArgoCD) multi-environnements (public & privé), progressive delivery (canary, blue/green).

  • Versioning produit (gestion des branches).

  • SBOM, dependency checks etc...

  • Mise en conformité avec les référentiels sécurité (ISO 27001/27002, NIST, OWASP) sur la chaîne CI/CD.

  • Contrôles d'intégrité et signatures d'artefacts automatisés.

Sécurité Applicative & Supply Chain

  • Intégration scans SAST (SonarQube), SCA, DAST, IaC, container.

  • Quality/Security Gates (vulnérabilités, coverage, dette).

  • SBOM (CycloneDX/SPDX).

  • Priorisation remédiation (CVSS + exploitability + reachability).

  • Secrets & KMS : Vault, External Secrets, Sealed Secrets.

  • Validation sécurité du code et dépendances dès la phase de développement (Shift Left Security).

  • Vérification de conformité continue avec les politiques internes et les exigences ISO 27001.

Observabilité & Fiabilité

  • Standard logs, métriques, traces (OpenTelemetry, Prometheus, Grafana, Loki/ELK).

  • SLO/SLI + alerting (burn rate).

  • Tests résilience (chaos engineering ciblé).

  • Mise en place de tableaux de bord sécurité et fiabilité (auditabilité, conformité, suivi des indicateurs ISO/SOC2).

Accompagnement & Culture

  • Formations internes et documentation.

  • Accompagnement des équipes de développement sur les pratiques DevSecOps et sécurité du code.

  • Diffusion de la culture sécurité et conformité (ISO, bonnes pratiques de développement sécurisé).

Automatisation & Tooling

  • Templates GitLab CI réutilisables.

  • Signature artefacts, SBOM, attestations automatisées.

  • Bots : merge automation, dependency updates, security notifications.

  • Automatisation des contrôles de sécurité opérationnelle et génération de preuves d'audit ISO 27001 / SOC2.

Profile
  • 5+ ans DevOps / Platform / Security Engineering

  • Formation ou expérience en développement logiciel (Java, Python, Go, etc.) avec une bonne compréhension du cycle de vie applicatif et des pratiques de développement sécurisé

  • Maîtrise de GitLab CI/CD (pipelines, composants, jobs etc.) + SCM (maîtrise de git)

  • Expertise avancée Kubernetes, avec un plus pour GKE

  • Maîtrise de Terraform

  • Expérience déploiements cloud privé / on-prem

  • GitOps production (ArgoCD, canary, blue/green etc.)

  • Supply chain security (SBOM, signatures etc.)

  • SAST / SCA / DAST intégrés pipelines

  • Observabilité (OpenTelemetry, SLO/SLI) & pratiques SRE

  • Connaissances cryptographie appliquée (TLS, certificats)

  • Solide bagage en sécurité opérationnelle (gestion des incidents, durcissement, secrets management, conformité)

  • Bonne compréhension des référentiels OWASP, NIST, et CIS Benchmarks

  • Participation à la mise en place ou au maintien d'un SMSI (Système de Management de la Sécurité de l'Information)

  • Communication pédagogique, leadership technique, capacité à fédérer une culture DevSecOps

Niveau d'anglais suffisant pour faire une veille proactive auprès des meilleures sources d'information



  • Rue Serpentines, Courbevoie, France Sopra Steria Temps plein

    Description de l'entreprise À propos de Sopra Steria​Sopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...

  • Ingénieur DevSecOps F.H

    il y a 5 jours


    France Thales Temps plein

    Lieu : Elancourt, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...

  • Ingénieur DevSecOps

    il y a 4 jours


    Rue Scribe, Paris, France Synapsys Temps plein

    Description de l'entreprise Et si vous étiez notre futur Ingénieur DevSecOps talentueux et motivé ?  Vous croyez que l'évolution et la curiosité sont les clés du succès, et que chaque défi est une opportunité d'apprendre et de grandir ? Alors nous partageons la même vision Pourquoi ne pas en discuter ensemble ?  Pour...


  • France Thales Temps plein

    Une entreprise technologique de pointe recherche un Ingénieur DevSecOps au cœur de Saint Quentin en Yvelines. Le candidat idéal doit avoir un diplôme Bac+5 et 5 ans d'expérience. Il sera responsable du déploiement d'applications et de solutions digitales, en mettant l'accent sur les pratiques DevSecOps. Ce rôle inclut également la migration...

  • Ingénieur DevSecOps

    il y a 4 jours


    Rue de la Villette, Lyon, France Synapsys Temps plein

    Description de l'entreprise Et si vous étiez notre futur Ingénieur DevSecOps talentueux et motivé ?  Vous croyez que l'évolution et la curiosité sont les clés du succès, et que chaque défi est une opportunité d'apprendre et de grandir ? Alors nous partageons la même vision Pourquoi ne pas en discuter ensemble ?  Pour...

  • Ingénieur DevSecOps H/F

    il y a 5 jours


    France Crédit Agricole Group Temps plein

    OverviewRejoignez Crédit Agricole Payment Services et devenez un acteur clé de la transformation IT du leader français des paiements !Dans un contexte d’innovation continue et de mutation profonde des usages, nous recherchons un Ingénieur DevSecOps Transverse pour renforcer notre Cellule d’Ingénierie Transverse.Votre mission ? Accompagner...


  • France Crédit Agricole S.A. Temps plein

    Une entreprise de services financiers recherche un Ingénieur DevSecOps H/F pour accompagner les utilisateurs sur la plateforme CI/CD et Kubernetes. Les missions incluent la gestion des incidents techniques, la formation des utilisateurs, et l’adoption de nouvelles technologies. Le candidat idéal possédera un Bac +5 en informatique, et 6 à 10 ans...

  • Ingénieur DevSecOps

    il y a 4 jours


    Pl. de la Gare, Lille, France Synapsys Temps plein

    Description de l'entreprise Et si vous étiez notre futur Ingénieur DevSecOps talentueux et motivé ?  Vous croyez que l'évolution et la curiosité sont les clés du succès, et que chaque défi est une opportunité d'apprendre et de grandir ? Alors nous partageons la même vision Pourquoi ne pas en discuter ensemble ?  Pour...

  • Ingenieur Devsecops

    il y a 2 jours


    Place Georges Pompidou, Saint-Lô, France Savencia IT & Digital Services Temps plein

    Contexte du Poste :En rejoignant Savencia IT & Digital Services en tant qu'Ingénieur DevSecOps, tu seras au cœur de notre stratégie de sécurisation des processus de développement. Ce poste te permettra de jouer un rôle clé dans l'intégration des pratiques de sécurité au sein de nos équipes de développement. Missions et Responsabilités :Tu seras...

  • Ingénieur DevSecOps H/F

    il y a 5 jours


    France Crédit Agricole S.A. Temps plein

    Description du poste Types de métiers: Crédit Agricole S.A. - IT, Digital et Data Intitulé du poste: Ingénieur DevSecOps H/F Type de contrat: CDI Cadre: Cadre Poste avec management: Non Missions Accompagnement des utilisateurs de la plateforme CI/CD & Kubernetes Prendre en main des outils Contribuer à la roadmap d'adoption Mettre en place de tout ou...