Job descriptionMISSION
Définir et mettre en œuvre une
stratégie DevSecOps
alignée avec les exigences de sécurité et de conformité.
Intégrer la sécurité dans les
pipelines CI/CD
et automatiser les contrôles de sécurité.
Collaborer avec les équipes DevOps, développement et sécurité pour assurer une
culture de sécurité by design .
Mettre en place des
outils d’analyse statique et dynamique
du code (SAST, DAST, SCA).
Déployer et optimiser les solutions de
monitoring et gestion des vulnérabilités .
Assurer la conformité aux
normes et réglementations
en vigueur (ISO 27001, NIST, GDPR…)
Former et sensibiliser les équipes aux
bonnes pratiques de sécurité .
Gérer et anticiper les incidents de sécurité en mettant en place une
stratégie de remédiation efficace .
PROFIL RECHERCHÉ
Diplôme en
informatique, cybersécurité ou génie logiciel .
Expérience
de 5 ans minimum
en DevSecOps ou en sécurité des applications.
Maîtrise des
outils DevSecOps
: SonarQube, Snyk, Checkmarx, OWASP ZAP, HashiCorp Vault, etc.
Solide compréhension des
architectures cloud sécurisées
(AWS, Azure, GCP).
Expérience en
gestion des identités et des accès (IAM, OAuth, SSO, MFA) .
Bonne connaissance des
conteneurs et orchestrateurs
(Docker, Kubernetes, OpenShift).
Maîtrise des
langages de scripting et d’automatisation
(Python, Bash, Terraform, Ansible).
Connaissance approfondie des normes et standards de cybersécurité (OWASP, CIS Benchmarks, DevSecOps Framework).
COMPÉTENCES SUPPLÉMENTAIRES APPRÉCIÉES
Certifications en cybersécurité (CEH, CISSP, CISM, OSCP).
Expérience en gestion des incidents et forensic.
Connaissance des méthodologies Agile / Scrum.
POURQUOI NOUS REJOINDRE ?
Un poste stratégique avec un
fort impact sur la sécurité et la performance .
Une équipe experte et passionnée.
Des
projets innovants
et à haute valeur ajoutée.
Un environnement favorisant la formation et l’évolution professionnelle.
#J-18808-Ljbffr