> Markdown version of [/jobs/ext/1416269-qu-expert-e-devsecops-securite](https://www.wearedevelopers.com/jobs/ext/1416269-qu-expert-e-devsecops-securite). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # qu'Expert(e) DevSecOps Sécurité - **Company:** EDF - **Location:** Nanterre, France - **Experience:** Expert - **Salary:** €45,000.0 - €60,000.0 - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Bash Shell, Cloud Computing, Cloud Engineering, Continuous Integration, Python (Programming Language), Open Web Application Security, Ansible, Blockchain, Selenium, SonarQube, Policy as Code, Pulumi, Istio, Large Language Models, Mttr, Gitlab, Kubernetes, Hashicorp, Linkerd (Service Mesh), Terraform, Devsecops, Static Application Security Testing, Golang, Dynamic Application Security Testing - **Published:** July 24, 2026 - **Apply:** https://www.reservoirjobs.fr/offres/5111312/cdi/nanterre/expertexperte-devsecops/ ## About the Role 1. Ing\u00e9nierie de la CI/CD S\u00e9curis\u00e9e (Shift Left) Int\u00e9gration continue de la s\u00e9curit\u00e9 : D\u00e9velopper et maintenir des pipelines \"Template-as-Code\" incluant des scans automatiques (SAST, DAST, IAST) avec des seuils de blocage intelligents (Quality Gates). Software Supply Chain Security : S\u00e9curiser la provenance de nos d\u00e9pendances (SCA) et mettre en place la signature d'images ainsi que la gestion des SBOM (Software Bill of Materials). \u00a0 2. S\u00e9curit\u00e9 de l'Infrastructure & Cloud Native Policy-as-Code : Automatiser la gouvernance de l'infrastructure (IaC) pour pr\u00e9venir les d\u00e9rives de configuration avant le d\u00e9ploiement (via Terraform, Ansible ou Pulumi). Durcissement Kubernetes : Impl\u00e9menter des strat\u00e9gies de s\u00e9curit\u00e9 r\u00e9seau (Network Policies), la gestion des secrets et le monitoring des runtimes de conteneurs. \u00a0 3. Observabilit\u00e9 et D\u00e9fense Active (Shift Right) Runtime Security : Mettre en place des outils de d\u00e9tection d'anomalies en production (ex: Falco, Tetragon) et corr\u00e9ler les logs de s\u00e9curit\u00e9 pour une visibilit\u00e9 360\u00b0. Automatisation de la rem\u00e9diation : Cr\u00e9er des workflows de correction automatique pour les vuln\u00e9rabilit\u00e9s les plus courantes afin de r\u00e9duire le MTTR (Mean Time To Remediation). \u00a0 4. Leadership Technique et Culture Mod\u00e9lisation des menaces (Threat Modeling) : Accompagner les architectes et d\u00e9veloppeurs d\u00e8s la phase de conception pour identifier les vecteurs d'attaque potentiels. \u00c9vang\u00e9lisation : Transformer la culture \"Dev\" et \"Ops\" en insufflant les r\u00e9flexes de s\u00e9curit\u00e9 par le biais de workshops techniques et de veille active. Une acculturation accrue en IA est fortement recommand\u00e9e.\u00a0, De formation BAC +5 en informatique ou en ingénierie., Automation : Maîtrise avancée de Python, Go ou Bash. Cloud Native : Expertise sur l'écosystème Kubernetes et les fournisseurs Cloud (AWS/Azure/GCP). Sécurité-as-Code : Expérience significative avec des outils tels que Snyk, Checkov, HashiCorp Vault ou Aqua Security. Culture IA : Compréhension des risques spécifiques aux LLM (OWASP Top 10 LLM) et curiosité pour l'AIOps. Vos Soft Skills : Pédagogie : Vous êtes un(e) "Security Champion" capable d'embarquer les développeurs avec pragmatisme. Rigueur & Éthique : Sensibilité accrue à la confidentialité des données et à la conformité. Prise de décision et bienveillance. ## Description Nous voulons construire un monde où il sera possible de produire une électricité neutre en CO2, grâce au nucléaire et aux énergies renouvelables, conciliant préservation de la planète, bien-être et développement, grâce à l'électricité et à des solutions et services innovants., Vous intègrerez le Centre d'Excellence Data IA & Développements, précurseur sur l'implémentation des nouvelles architectures et solutions numérique (IA, Blockchain, automatisation, DevSecOps, Cloud native, …) et a pour vocation d'industrialiser ces solutions au service des métiers d'EDF. En tant qu'Expert(e) DevSecOps Sécurité, vous êtes l'architecte de la confiance au sein de notre écosystème technique. Votre rôle est de transformer la sécurité d'une contrainte en un moteur d'accélération technologique. Vous devez maitriser tous les rudiments du DevSecOps (Gitlab, SonarQube, Selenium, Cloud Public AWS/GCP, Kubernetes, etc.). Sous la responsabilité du Chef de Groupe et du Product Manager, vos missions s'articulent autour de quatre piliers : 1. Ingénierie de la CI/CD Sécurisée (Shift Left) Intégration continue de la sécurité : Développer et maintenir des pipelines "Template-as-Code" incluant des scans automatiques (SAST, DAST, IAST) avec des seuils de blocage intelligents (Quality Gates). Software Supply Chain Security : Sécuriser la provenance de nos dépendances (SCA) et mettre en place la signature d'images ainsi que la gestion des SBOM (Software Bill of Materials). 2. Sécurité de l'Infrastructure & Cloud Native Policy-as-Code : Automatiser la gouvernance de l'infrastructure (IaC) pour prévenir les dérives de configuration avant le déploiement (via Terraform, Ansible ou Pulumi). Durcissement Kubernetes : Implémenter des stratégies de sécurité réseau (Network Policies), la gestion des secrets et le monitoring des runtimes de conteneurs. 3. Observabilité et Défense Active (Shift Right) Runtime Security : Mettre en place des outils de détection d'anomalies en production (ex: Falco, Tetragon) et corréler les logs de sécurité pour une visibilité 360°. Automatisation de la remédiation : Créer des workflows de correction automatique pour les vulnérabilités les plus courantes afin de réduire le MTTR (Mean Time To Remediation). 4. Leadership Technique et Culture Modélisation des menaces (Threat Modeling) : Accompagner les architectes et développeurs dès la phase de conception pour identifier les vecteurs d'attaque potentiels. Évangélisation : Transformer la culture "Dev" et "Ops" en insufflant les réflexes de sécurité par le biais de workshops techniques et de veille active. Une acculturation accrue en IA est fortement recommandée., Au croisement d\u2019enjeux essentiels et captivants, rejoignez un groupe \u00e0 la dimension internationale, champion de la croissance bas carbone et activement engag\u00e9 dans la lutte contre le r\u00e9chauffement climatique Rejoignez particuli\u00e8rement nos \u00e9quipes qui d\u00e9veloppent et maintiennent les applications du Groupe EDF\u202f! Une direction dynamique, \u00e0 l\u2019\u00e9coute de ses \u00e9quipes et avec des m\u00e9thodes de travail innovantes. Vous int\u00e8grerez le Centre d'Excellence Data IA & D\u00e9veloppements, pr\u00e9curseur sur l'impl\u00e9mentation des nouvelles architectures et solutions num\u00e9rique (IA, Blockchain, automatisation, DevSecOps, Cloud native, \u2026) et a pour vocation d\u2019industrialiser ces solutions au service des m\u00e9tiers d'EDF.\u00a0 \u00a0 En tant qu'Expert(e) DevSecOps S\u00e9curit\u00e9, vous \u00eates l'architecte de la confiance au sein de notre \u00e9cosyst\u00e8me technique. Votre r\u00f4le est de transformer la s\u00e9curit\u00e9 d'une contrainte en un moteur d'acc\u00e9l\u00e9ration technologique. Vous devez maitriser tous les rudiments du DevSecOps (Gitlab, SonarQube, Selenium, Cloud Public AWS/GCP, Kubernetes, etc.). Sous la responsabilit\u00e9 du Chef de Groupe et du Product Manager, vos missions s'articulent autour de quatre piliers, Pour porter ces ambitions, nous recherchons une expertise pointue combinant : Vision Pipeline : Capacité à orchestrer des workflows complexes où la sécurité est intégrée de manière transparente et non intrusive. Maîtrise de l'Infrastructure moderne : Expertise sur les environnements micro-services et les problématiques de Service Mesh (Istio, Linkerd). Culture "As Code" : Tout ce que vous touchez doit être versionné, testé et automatisé (Security-as-Code). ## Related Videos - [What Developers Get Wrong About Application Quality](https://www.wearedevelopers.com/videos/233-what-developers-get-wrong-about-application-quality) - [Rate-limiting using eBPF and Istio: How to protect your SaaS customers from themselves](https://www.wearedevelopers.com/videos/100220-rate-limiting-using-ebpf-and-istio-how-to-protect-your-saas-customers-from-themselves) - [WeAreDevelopers LIVE - Modern DevOps for IoT Devices and More](https://www.wearedevelopers.com/videos/1805-wearedevelopers-live-modern-devops-for-iot-devices-and-more) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Now is the time for industrialized software development](https://www.wearedevelopers.com/magazine/601-now-is-the-time-for-industrialized-software-development) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks)