Ingénieur·e SecDevOps & Sécurité Applicative (F/H)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+6 more
Job description
- Administrer et maintenir les systèmes Linux (Debian) des stations blanches et des serveurs associés
- Gérer et faire évoluer la plateforme GitLab : CI/CD, runners, administration des dépôts
- Développer et maintenir les configurations de déploiement automatisé (Puppet)
- Concevoir, optimiser et fiabiliser les pipelines CI/CD (build, test, packaging, release)
- Assurer le monitoring, la supervision et la disponibilité des environnements de dev et de production
- Contribuer à l’amélioration continue des processus de build, test et déploiement
- Documenter les procédures d’exploitation et les architectures système
Sécurité applicative (revue de code & outillage)
- Participer à la revue de code dans une perspective sécurité
- Intégrer et automatiser l’outillage de sécurité dans la CI :
- SAST (analyse statique) à chaque build
- DAST (analyse dynamique) des interfaces exposées
- Fuzzing des composants exposés aux entrées non fiables (parsers, formats de fichiers)
- SCA / SBOM et suivi des vulnérabilités des dépendances (CVE)
- Appliquer le principe « shift-left » : faire vivre les contrôles de sécurité au sein des pipelines
- Trier et suivre la remédiation des vulnérabilités remontées par l’outillage
- Documenter les findings et les standards de codage sécurisé
Requirements
- Diplôme en informatique, systèmes et réseaux, cybersécurité, ou équivalent
- Le poste est ouvert à deux types de profil (rémunération selon profil) :
- contrat de fin d’études (stage, alternance)
- profil plus avancé: à partir de 3 ans d’expérience en administration système Linux et/ou ingénierie DevOps
- Maîtrise de l’environnement Debian/Redhat (gestion de paquets, configuration système, scripting shell)
- Expérience avec GitLab (CI/CD et administration) ou équivalent
- Connaissance pratique d’un outil de gestion de configuration (Puppet, Ansible ou équivalent)
- Compréhension du déploiement continu et de l’infrastructure as code
- Forte appétence pour la sécurité et envie de monter en compétence sur la sécurité applicative
- Rigueur, autonomie, esprit d’équipe et bonnes capacités de communication
- Anglais technique (niveau B2 minimum)
Compétences appréciées
- Conteneurisation (Docker)
- Notions de sécurité système et de durcissement (hardening Linux, CIS benchmarks)
- Première expérience d’outillage de sécurité
- Expérience en environnement embarqué ou industriel
Benefits & conditions
Rémunération : 35 000,00€ à 45 000,00€ par an, * Êtes-vous légalement autorisé à travailler sur le territoire français ?
- Daily meetings are held in English. Are you comfortable following and actively participating?
About the company
Nous recherchons un·e Ingénieur·e SecDevOps & Sécurité Applicative pour renforcer notre équipe. Le poste couvre deux zones d’action complémentaires : d’un côté la chaîne de livraison et l’infrastructure (SecDevOps), de l’autre la sécurité du code et l’automatisation des contrôles de sécurité. Vous évoluez entre ces deux volets selon les besoins du produit, ce qui en fait un poste formateur, idéal pour développer une double compétence livraison + sécurité., * Pouvez-vous vous rendre sur site, à Clichy, Métro Ligne 14, plusieurs fois par semaine ?
- En quelques lignes, c’est quoi une station blanche ?
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in Paris: Top 25 Companies in 2023
Where to Find Entry-Level Software Engineering Jobs
Best Companies to Work For in France: Top 25 Companies in 2023
Is Software Engineering Over-Saturated?