> Markdown version of [/jobs/ext/1911043-cdi-ingenieur-securite-applicative-cloud-devsecops-h-f](https://www.wearedevelopers.com/jobs/ext/1911043-cdi-ingenieur-securite-applicative-cloud-devsecops-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F - **Company:** Hermès - **Location:** Pantin, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Cloud Computing, Cloud Computing Security, Continuous Integration, Systems Development Life Cycle, Policy as Code, Delivery Pipeline, Api Gateway, Devsecops, Static Application Security Testing, Microservices, Dynamic Application Security Testing - **Published:** August 4, 2026 - **Apply:** https://espace-emploi.agefiph.fr/jobs/21573700 ## About the Role * Diplômé(e) Bac+5 d'une École d'Ingénieur ou d'une Université équivalente, vous possédez au moins 4 ans d'expérience professionnelle sur des sujets de sécurité applicative et cloud. * Vous avez une expérience sur les solutions de DevSecOps (CI/CD, IaC, SCA, SAST, SCM, DAST) et de sécurité Cloud (CNAPP). * Vous maîtrisez les environnements Cloud (AWS, GCP, Alibaba) ainsi que les outils IaC associés, avec une approche orientée sécurité. * Vous disposez de compétences en développement, notamment en IaC et automatisation. * Vous avez une bonne compréhension des sujets cyber. * Vous faites preuve de pédagogie, de capacité à vulgariser des sujets techniques et d'un sens de l'écoute. * Vous êtes rigoureux, organisé et avez un esprit de synthèse. * Vous avez la capacité à travailler au sein d'équipes pluridisciplinaires. * Vous faites preuve de curiosité intellectuelle. * Vous maîtrisez l'anglais (lu, écrit, parlé) dans un contexte international. ## Description Directement rattaché(e) au Responsable Sécurité Cloud et DevSecOps, l'ingénieur.e Sécurité Applicative et Cloud aura à la fois une vision stratégique sur le domaine et une implication opérationnelle dans les tâches de mise en œuvre / développement et aura pour principales missions : DevSecOps et sécurité applicative * Intégrer la sécurité au sein des pipelines CI/CD et des processus de de cycle de vie sécurisé (Secure-SDLC) * Contribuer à l'automatisation des contrôles et tests de sécurité (SAST, DAST, SCA) en assurant le respect des politiques de sécurité. * Proposer et mettre en place de nouvelles stratégies et outils de sécurisation applicative pour s'adapter à l'évolution des menaces et des technologies, notamment vis-à-vis des usages de l'IA * Participer au développement et à la sécurisation d'environnements serverless (Lambda, API Gateway) et microservices Sécurité de l'infrastructure Cloud * Participer à la gestion de la posture de sécurité cloud, assurer le run et l'exploitation de la plateforme CNAPP : gestion des alertes, tuning des politiques, priorisation des risques cloud et suivi des remédiations avec les équipes métier * Contribuer à la définition et à l'application des politiques de sécurité IaC des guardrails cloud via des outils de Policy-as-Code * Effectuer des audits réguliers des environnements de développement et de production pour garantir le respect des normes réglementaires et internes Documentation et accompagnement des équipes techniques * Sensibiliser aux bonnes pratiques DevSecOps et accompagner les équipes de développement et d'exploitation * Contribuer à l'intégration des bonnes pratiques de DevSecOps dans les projets IT * Participer à l'amélioration continue des standards et processus de cybersécurité * Esprit d'équipe et aptitude à collaborer avec des profils variés (développeurs, ops, architectes, RSSI) Reporting et pilotage d'activité * Assurer le reporting régulier de l'avancement des projets et des activités de sécurité auprès des différentes parties prenantes * Participer aux comités de pilotage et présenter les résultats des audits, tests et actions de sécurisation * Capacité à prioriser et gérer plusieurs sujets en parallèle dans un environnement dynamique ## Related Videos - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [20 billion requests a week: Upgrading Twilio's API gateway at scale](https://www.wearedevelopers.com/videos/100234-20-billion-requests-a-week-upgrading-twilio-s-api-gateway-at-scale) - [Microservices: how to get started with Spring Boot and Kubernetes](https://www.wearedevelopers.com/videos/242-microservices-how-to-get-started-with-spring-boot-and-kubernetes) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs)