> Markdown version of [/jobs/ext/1523944-alternance-ingenieur-cybersecurite-f-h](https://www.wearedevelopers.com/jobs/ext/1523944-alternance-ingenieur-cybersecurite-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Alternance - Ingénieur cybersécurité (f/h) - **Company:** Système U - **Location:** Carquefou, France - **Experience:** Internship - **Contract:** Apprenticeship - **Skills:** Java (Programming Language), Confluence, JIRA, Cloud Computing, Cyber Security, Continuous Integration, DevOps, Github, Python (Programming Language), Open Source Technology, Ansible, SonarQube, Google Cloud, Delivery Pipeline, Infrastructure as Code (IaC), Kubernetes, Cloudflare, Terraform, Devsecops, Jenkins, Static Application Security Testing, Artifactory, Dynamic Application Security Testing - **Published:** July 4, 2026 - **Apply:** https://espace-emploi.agefiph.fr/jobs/21334863 ## About the Role * Vous préparez un diplôme de niveau Master ou un cycle d'ingénieur spécialisé en Cybersécurité et vous recherchez un contrat d'alternance de 2 ou 3 ans pour devenir un expert du DevSecOps. * L'univers du Cloud et de l'infrastructure vous passionne : vous possédez les bases en sécurité réseaux, comprenez l'intérêt de l'Infrastructure as Code et avez déjà manipulé des environnements Cloud lors de vos projets d'études ou personnels. * Vous avez une âme de développeur(se) : vous maîtrisez les bases de la programmation (notamment avec Python ou Java) et l'utilisation de GitHub n'a plus de secret pour vous. * Vous êtes curieux et méthodique : face à un problème complexe ou une vulnérabilité inconnue, vous aimez chercher, investiguer et proposer des solutions innovantes en challengeant l'existant. * Vous êtes proactif et doté d'un excellent sens du collectif : vous n'hésitez pas à aller vers les autres équipes (DevOps, Data, Métiers, etc) pour recueillir l'information, présenter vos idées et vulgariser les enjeux de sécurité. * Vous faites preuve de maturité et d'autonomie : vous savez vous intégrer rapidement dans une équipe technique d'envergure et avez une forte capacité d'apprentissage pour monter rapidement en compétences. Et surtout si pour vous la coopération ça change tout, on est peut-être faits pour coopérer et grandir ensemble., 3. La rencontre RH : Vous êtes toujours intéressé, disponible et le courant passe ? RDV pour un entretien RH. ## Description Sécurisez notre Cloud et automatisez la protection de nos applications. Au sein du pôle Cybersécurité, notre mission est transversale : nous collaborons au quotidien avec l'ensemble des directions et services du Groupement U (Logistique, Magasins, équipes U TECH, etc.) afin d'élever en permanence notre niveau de protection. En intégrant l'équipe Cybersécurité Cloud et DevSecOps, composée de 5 collaborateurs, vous jouerez un rôle clé et stratégique : accompagner les équipes techniques dans la sécurisation de notre Cloud GCP et garantir l'intégrité du code de nos applications, depuis les premières lignes de développement jusqu'à la mise en production. Vos missions seront les suivantes : * Sécurisation du Cloud GCP : Collaborer avec les équipes cloud pour auditer, concevoir et implémenter des contrôles de sécurité sur les infrastructures Google Cloud Platform (GCP). * Sécurisation du code et des pratiques DevSecOps : Mettre en place des contrôles de sécurité automatisés et outillés (SAST, SCA, DAST via SonarQube, DependencyTrack, Renovate) pour garantir un code sécurisé dès les premières étapes de développement, et accompagner les équipes dans l'adoption des bonnes pratiques via GitHub et la CI/CD. * Challenger l'existant : Auditer les pratiques actuelles (sécurisation du code, infrastructure cloud, pipelines CI/CD, gestion des secrets avec Vault et gestion des conteneurs Kubernetes/GKE/ArgoCD) et identifier des axes d'amélioration pour rehausser les standards de sécurité. * Automatisation et industrialisation : Automatiser les contrôles de sécurité sur les chaînes CI/CD, notamment sur l'Infrastructure as Code (avec Terraform et Ansible), pour garantir une conformité continue et détecter les vulnérabilités de manière proactive. * Intégration et développement SecOps : Intégrer les alertes GCP (via Security Command Center) dans l'outil SecOps de l'équipe en participant au développement de contrôles automatisés 'maison' ou Open Source (en Python ou Terraform). * Accompagnement à la résolution des vulnérabilités : Accompagner au quotidien les équipes techniques sur la résolution des vulnérabilités détectées sur GCP, la CI/CD, ou directement sur les applications. * Veille et accompagnement : Être force de proposition sur les outils, pratiques et standards à intégrer, tout en accompagnant les équipes cloud et développement dans leur montée en compétences sur les enjeux de sécurité. Environnement technique : * Cloud : Google Cloud Platform (GCP) * Intégration continue : GitHub, Jenkins, Artifactory * Infrastructure as Code (IaC) : Terraform, Ansible * Gestion des secret : Vault * Conteneurs : Kubernetes, GKE, ArgoCD * Sécurité : Security Command Center (SCC) de Google, CloudFlare, Vault, DependencyTrack, Sonarqube * Documentation : Jira, Confluence ## Related Videos - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Improving quality with Agentic AI with Rovo Dev and Xray](https://www.wearedevelopers.com/videos/2005-improving-quality-with-agentic-ai-with-rovo-dev-and-xray) - [Innovating Developer Tools with AI: Insights from GitHub Next](https://www.wearedevelopers.com/videos/1268-innovating-developer-tools-with-ai-insights-from-github-next) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [#90DaysOfDevOps - The DevOps Learning Journey](https://www.wearedevelopers.com/videos/548-90daysofdevops-the-devops-learning-journey) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Steps to Get a Software Engineer Internship](https://www.wearedevelopers.com/magazine/160-steps-to-get-a-software-engineer-internship) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Top 6 Hackathons for Developers in 2023](https://www.wearedevelopers.com/magazine/263-top-6-hackathons-for-developers-in-2023)