Expert/Experte DevSecOps

EDF
Nanterre, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Starter
Compensation
€45,000.0 - €60,000.0
Working hours
Shift work

Tech stack

Amazon Web Services Microsoft Azure Bash Shell Cloud Computing Cloud Engineering Continuous Integration Python (Programming Language) Open Web Application Security Ansible Blockchain Selenium SonarQube
+14 more
Policy as Code Pulumi Istio Large Language Models Mttr Gitlab Kubernetes Hashicorp Linkerd (Service Mesh) Terraform Devsecops Static Application Security Testing Golang Dynamic Application Security Testing

Job description

Vous intĂšgrerez le Centre d’Excellence Data IA & DĂ©veloppements, prĂ©curseur sur l’implĂ©mentation des nouvelles architectures et solutions numĂ©rique (IA, Blockchain, automatisation, DevSecOps, Cloud native, 
) et a pour vocation d’industrialiser ces solutions au service des mĂ©tiers d’EDF.

En tant qu’Expert(e) DevSecOps SĂ©curitĂ©, vous ĂȘtes l’architecte de la confiance au sein de notre Ă©cosystĂšme technique. Votre rĂŽle est de transformer la sĂ©curitĂ© d’une contrainte en un moteur d’accĂ©lĂ©ration technologique. Vous devez maitriser tous les rudiments du DevSecOps (Gitlab, SonarQube, Selenium, Cloud Public AWS/GCP, Kubernetes, etc.).

Sous la responsabilitĂ© du Chef de Groupe et du Product Manager, vos missions s’articulent autour de quatre piliers :

  1. IngĂ©nierie de la CI/CD SĂ©curisĂ©e (Shift Left) IntĂ©gration continue de la sĂ©curitĂ© : DĂ©velopper et maintenir des pipelines “Template-as-Code” incluant des scans automatiques (SAST, DAST, IAST) avec des seuils de blocage intelligents (Quality Gates). Software Supply Chain Security : SĂ©curiser la provenance de nos dĂ©pendances (SCA) et mettre en place la signature d’images ainsi que la gestion des SBOM (Software Bill of Materials).

  2. SĂ©curitĂ© de l’Infrastructure & Cloud Native Policy-as-Code : Automatiser la gouvernance de l’infrastructure (IaC) pour prĂ©venir les dĂ©rives de configuration avant le dĂ©ploiement (via Terraform, Ansible ou Pulumi). Durcissement Kubernetes : ImplĂ©menter des stratĂ©gies de sĂ©curitĂ© rĂ©seau (Network Policies), la gestion des secrets et le monitoring des runtimes de conteneurs.

  3. ObservabilitĂ© et DĂ©fense Active (Shift Right) Runtime Security : Mettre en place des outils de dĂ©tection d’anomalies en production (ex: Falco, Tetragon) et corrĂ©ler les logs de sĂ©curitĂ© pour une visibilitĂ© 360°. Automatisation de la remĂ©diation : CrĂ©er des workflows de correction automatique pour les vulnĂ©rabilitĂ©s les plus courantes afin de rĂ©duire le MTTR (Mean Time To Remediation).

  4. Leadership Technique et Culture ModĂ©lisation des menaces (Threat Modeling) : Accompagner les architectes et dĂ©veloppeurs dĂšs la phase de conception pour identifier les vecteurs d’attaque potentiels. ÉvangĂ©lisation : Transformer la culture “Dev” et “Ops” en insufflant les rĂ©flexes de sĂ©curitĂ© par le biais de workshops techniques et de veille active.

Une acculturation accrue en IA est fortement recommandée.

De formation BAC +5 en informatique ou en ingénierie.

Pour porter ces ambitions, nous recherchons une expertise pointue combinant :

Vision Pipeline : CapacitĂ© Ă  orchestrer des workflows complexes oĂč la sĂ©curitĂ© est intĂ©grĂ©e de maniĂšre transparente et non intrusive. MaĂźtrise de l’Infrastructure moderne : Expertise sur les environnements micro-services et les problĂ©matiques de Service Mesh (Istio, Linkerd). Culture “As Code” : Tout ce que vous touchez doit ĂȘtre versionnĂ©, testĂ© et automatisĂ© (Security-as-Code)., Pour porter ces ambitions, nous recherchons une expertise pointue combinant :

Vision Pipeline : CapacitĂ© Ă  orchestrer des workflows complexes oĂč la sĂ©curitĂ© est intĂ©grĂ©e de maniĂšre transparente et non intrusive. MaĂźtrise de l’Infrastructure moderne : Expertise sur les environnements micro-services et les problĂ©matiques de Service Mesh (Istio, Linkerd). Culture “As Code” : Tout ce que vous touchez doit ĂȘtre versionnĂ©, testĂ© et automatisĂ© (Security-as-Code)., Diagnostic d’accessibilitĂ©

Sélectionnez vos contraintes pour obtenir une analyse rapide de compatibilité.

Mobilite Physique

Station debout prolongĂ©e impossible Port de charges lourdes impossible Besoin d’un accĂšs PMR PĂ©rimĂštre de marche limitĂ©

Requirements

Automation : MaĂźtrise avancĂ©e de Python, Go ou Bash. Cloud Native : Expertise sur l’écosystĂšme Kubernetes et les fournisseurs Cloud (AWS/Azure/GCP). SĂ©curitĂ©-as-Code : ExpĂ©rience significative avec des outils tels que Snyk, Checkov, HashiCorp Vault ou Aqua Security. Culture IA : ComprĂ©hension des risques spĂ©cifiques aux LLM (OWASP Top 10 LLM) et curiositĂ© pour l’AIOps.

Vos Soft Skills :

PĂ©dagogie : Vous ĂȘtes un(e) “Security Champion” capable d’embarquer les dĂ©veloppeurs avec pragmatisme. Rigueur & Éthique : SensibilitĂ© accrue Ă  la confidentialitĂ© des donnĂ©es et Ă  la conformitĂ©. Prise de dĂ©cision et bienveillance., De formation BAC +5 en informatique ou en ingĂ©nierie., Environnement & Sensoriel

SensibilitĂ© au bruit SensibilitĂ© Ă  la lumiere forte Besoin d’une forte luminositĂ© DĂ©placements professionnels impossibles

Communication & Cognitif

Besoin de consignes claires et structurées Préférence pour les échanges écrits Environnement à faible pression temporelle Autre précision (optionnel)

Benefits & conditions

RĂ©munĂ©ration brute annuelle en fixe hors primes : de 45K€ Ă  60K€, selon diplĂŽme et expĂ©rience professionnelle.

Package global comprenant : prime individuelle de performance, intéressement et épargne salariale.

Avantages selon conditions d’éligibilitĂ© : tarif prĂ©fĂ©rentiel sur l’électricitĂ© et le gaz, aides aux familles et Ă  la parentalitĂ©, dispositifs de mobilitĂ© durable, activitĂ©s sociales et culturelles
., Rythme & Organisation

Besoin de tĂ©lĂ©travail partiel ou total Besoin d’horaires dĂ©calĂ©s ou flexibles Travail de nuit impossible Besoin de pauses rĂ©guliĂšres

About the company

Au croisement d’enjeux essentiels et captivants, rejoignez un groupe Ă  la dimension internationale, champion de la croissance bas carbone et activement engagĂ© dans la lutte contre le rĂ©chauffement climatique

Rejoignez particuliĂšrement nos Ă©quipes qui dĂ©veloppent et maintiennent les applications du Groupe EDF ! Une direction dynamique, Ă  l’écoute de ses Ă©quipes et avec des mĂ©thodes de travail innovantes., Dans le groupe EDF accueillir des personnes en situation de handicap fait partie de notre ADN. Notre objectif est d’ouvrir nos portes Ă  toutes les compĂ©tences, toutes les Ă©nergies et toutes les personnalitĂ©s sans exclusion. Le poste proposĂ© est donc ouvert Ă  toutes et Ă  tous.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.handicap-job.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

6:14 min

Structuring CI/CD pipelines with integrated security and quality checks

Christoph Ruggenthaler · LIVE

2:53 min

Configuring dynamic proxy updates with Istio Pilot

Jan Mensch Jan Mensch · World Congress 2026 Europe

3:08 min

Aligning engineering processes with core business impact metrics

Chris Riley · World Congress 2021

4:54 min

Implementing geographic salary tiers for compensation equity and fairness

Rudi Bauer Rudi Bauer +1 · Cappuccino with HR

7:15 min

Installing Istio programmatically with bash scripts

Thomas SĂŒdbröcker · LIVE

Videos

See all

Related articles

See all