> Markdown version of [/jobs/ext/1416190-ingenieur-devsecops-h-f](https://www.wearedevelopers.com/jobs/ext/1416190-ingenieur-devsecops-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur DevSecOps (H/F) - **Company:** CBA Informatique Libérale - **Location:** Avignon, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Java (Programming Language), Business Analytics Applications, Software System Penetration Testing, Bash Shell, Code Review, Continuous Integration, Data Security, Linux, Github, Python (Programming Language), Open Web Application Security, Ansible, Security Information and Event Management, SonarQube, Symfony, Scripting, Delivery Pipeline, AngularJS, Gitlab-ci, Kubernetes, Terraform, Dynatrace, Devsecops, Docker, Static Application Security Testing, Dynamic Application Security Testing - **Published:** July 24, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=16da881d0d524cfd ## About the Role * Bac+4 à Bac+5 en informatique ou sécurité - école d'ingénieurs ou équivalent * 3 à 5 ans d'expérience en DevSecOps ou sécurité applicative * Expérience en environnement SaaS ou éditeur logiciel - idéalement avec des contraintes réglementaires * Connaissance des environnements HDS ou ISO 27001 appréciée Compétences techniques * Maîtrise de SonarQube - configuration, règles personnalisées, intégration CI/CD * Bonne connaissance des tests de sécurité applicative - SAST, DAST, pentesting applicatif * Maîtrise des pipelines CI/CD - GitLab CI, GitHub Actions * Connaissance des vulnérabilités OWASP Top 10 et des patterns de remédiation * Bonne compréhension des stacks Angular, Java, PHP Symfony - pour lire et comprendre le code audité * Connaissance de Docker et Kubernetes - sécurisation des conteneurs et clusters * Linux - administration et scripting bash/Python * Connaissance des outils Wazuh, Bitdefender EDR, Dynatrace appréciée Compétences appréciées * Expérience Infrastructure as Code - Terraform, Ansible * Connaissance des normes HDS - données de santé * Certification sécurité - CEH, OSCP, GWEB ou équivalent * Expérience en threat modeling - STRIDE, PASTA Savoir-être * Pédagogue - vous expliquez les risques sans bloquer le business * Rigueur - dans un contexte de données de santé, la sécurité n'est pas négociable * Curiosité - vous suivez l'actualité CVE et les nouvelles techniques d'attaque * Esprit d'équipe - vous travaillez main dans la main avec les devs, pas contre eux * Autonomie - vous identifiez les risques et proposez des solutions sans attendre ## Description Intégration de la sécurité dans le cycle de développement - le cœur du poste * Être le référent sécurité applicative auprès des équipes dev - Angular, Java, React, Symfony * Maintenir et faire évoluer les outils d'analyse de code dans les pipelines CI/CD - garantir qu'aucune vulnérabilité ne passe en production * Définir et appliquer les gates de sécurité dans les pipelines de déploiement * Automatiser les scans de vulnérabilités sur les dépendances et les containers * Réaliser des revues de code sous l'angle sécurité - identifier les failles OWASP, les mauvais patterns * Administrer et optimiser SonarQube - configuration des règles, suivi des métriques, traitement des alertes * Former et accompagner les équipes dev à la culture DevSecOps - OWASP Top 10, secure coding, gestion des secrets Migration & sécurisation de l'infrastructure * Participer activement à la migration vers Kubernetes - sécurisation des clusters, Network Policies, secrets management * Définir et appliquer les bonnes pratiques de sécurité sur la nouvelle infrastructure * Contribuer à la modernisation de nos outils d'observabilité et de monitoring Monitoring & détection * Participer à l'évolution de notre SIEM Wazuh - règles de détection, corrélation d'événements * Surveiller les anomalies applicatives à caractère sécuritaire en production * Travailler en binôme avec le RSSI sur les incidents de sécurité Gestion des vulnérabilités * Piloter le processus de patching - identifier, prioriser et coordonner la correction des CVE * Gérer et automatiser les mises à jour des dépendances applicatives * Garantir qu'aucune donnée de santé ne transite hors des environnements autorisés - DLP Conformité & certifications * Participer aux audits HDS et ISO 27001 - volet sécurité applicative * Travailler en lien avec le DPO sur les sujets de sécurité des données de santé Automatisation & Infrastructure as Code * Sécuriser et industrialiser les pipelines CI/CD * Mettre en place le scan automatique de l'IaC * Automatiser les processus de sécurité - patch management, rotation des secrets, scan des images, En rejoignant CBA vous serez accueilli.e dans une équipe à taille humaine au sein d'une entreprise qui cultive l'esprit startup tout en offrant la pérennité d'un leader sur son marché. Vous ferez vos premiers pas en pair programming et vous deviendrez rapidement autonome grâce aux ateliers techniques organisés régulièrement. Nous cherchons nos talents de demain, agiles et bienveillants pour renforcer notre collectif. ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [Innovating Developer Tools with AI: Insights from GitHub Next](https://www.wearedevelopers.com/videos/1268-innovating-developer-tools-with-ai-insights-from-github-next) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)