> Markdown version of [/jobs/ext/2018944-expert-experte-devsecops](https://www.wearedevelopers.com/jobs/ext/2018944-expert-experte-devsecops). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Expert/Experte DevSecOps - **Company:** EDF - **Location:** Nanterre, France (Remote available) - **Experience:** Starter - **Salary:** €45,000.0 - €60,000.0 - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Bash Shell, Cloud Computing, Cloud Engineering, Continuous Integration, Python (Programming Language), Open Web Application Security, Ansible, Blockchain, Selenium, SonarQube, Policy as Code, Pulumi, Istio, Large Language Models, Mttr, Gitlab, Kubernetes, Hashicorp, Linkerd (Service Mesh), Terraform, Devsecops, Static Application Security Testing, Golang, Dynamic Application Security Testing - **Published:** August 11, 2026 - **Apply:** https://www.handicap-job.com/r/5j58cfDtQ ## About the Role Automation : Maîtrise avancée de Python, Go ou Bash. Cloud Native : Expertise sur l'écosystème Kubernetes et les fournisseurs Cloud (AWS/Azure/GCP). Sécurité-as-Code : Expérience significative avec des outils tels que Snyk, Checkov, HashiCorp Vault ou Aqua Security. Culture IA : Compréhension des risques spécifiques aux LLM (OWASP Top 10 LLM) et curiosité pour l'AIOps. Vos Soft Skills : Pédagogie : Vous êtes un(e) "Security Champion" capable d'embarquer les développeurs avec pragmatisme. Rigueur & Éthique : Sensibilité accrue à la confidentialité des données et à la conformité. Prise de décision et bienveillance., De formation BAC +5 en informatique ou en ingénierie., Environnement & Sensoriel Sensibilité au bruit Sensibilité à la lumiere forte Besoin d'une forte luminosité Déplacements professionnels impossibles Communication & Cognitif Besoin de consignes claires et structurées Préférence pour les échanges écrits Environnement à faible pression temporelle Autre précision (optionnel) ## Description Vous intègrerez le Centre d'Excellence Data IA & Développements, précurseur sur l'implémentation des nouvelles architectures et solutions numérique (IA, Blockchain, automatisation, DevSecOps, Cloud native, …) et a pour vocation d'industrialiser ces solutions au service des métiers d'EDF. En tant qu'Expert(e) DevSecOps Sécurité, vous êtes l'architecte de la confiance au sein de notre écosystème technique. Votre rôle est de transformer la sécurité d'une contrainte en un moteur d'accélération technologique. Vous devez maitriser tous les rudiments du DevSecOps (Gitlab, SonarQube, Selenium, Cloud Public AWS/GCP, Kubernetes, etc.). Sous la responsabilité du Chef de Groupe et du Product Manager, vos missions s'articulent autour de quatre piliers : 1. Ingénierie de la CI/CD Sécurisée (Shift Left) Intégration continue de la sécurité : Développer et maintenir des pipelines "Template-as-Code" incluant des scans automatiques (SAST, DAST, IAST) avec des seuils de blocage intelligents (Quality Gates). Software Supply Chain Security : Sécuriser la provenance de nos dépendances (SCA) et mettre en place la signature d'images ainsi que la gestion des SBOM (Software Bill of Materials). 2. Sécurité de l'Infrastructure & Cloud Native Policy-as-Code : Automatiser la gouvernance de l'infrastructure (IaC) pour prévenir les dérives de configuration avant le déploiement (via Terraform, Ansible ou Pulumi). Durcissement Kubernetes : Implémenter des stratégies de sécurité réseau (Network Policies), la gestion des secrets et le monitoring des runtimes de conteneurs. 3. Observabilité et Défense Active (Shift Right) Runtime Security : Mettre en place des outils de détection d'anomalies en production (ex: Falco, Tetragon) et corréler les logs de sécurité pour une visibilité 360°. Automatisation de la remédiation : Créer des workflows de correction automatique pour les vulnérabilités les plus courantes afin de réduire le MTTR (Mean Time To Remediation). 4. Leadership Technique et Culture Modélisation des menaces (Threat Modeling) : Accompagner les architectes et développeurs dès la phase de conception pour identifier les vecteurs d'attaque potentiels. Évangélisation : Transformer la culture "Dev" et "Ops" en insufflant les réflexes de sécurité par le biais de workshops techniques et de veille active. Une acculturation accrue en IA est fortement recommandée. De formation BAC +5 en informatique ou en ingénierie. Pour porter ces ambitions, nous recherchons une expertise pointue combinant : Vision Pipeline : Capacité à orchestrer des workflows complexes où la sécurité est intégrée de manière transparente et non intrusive. Maîtrise de l'Infrastructure moderne : Expertise sur les environnements micro-services et les problématiques de Service Mesh (Istio, Linkerd). Culture "As Code" : Tout ce que vous touchez doit être versionné, testé et automatisé (Security-as-Code)., Pour porter ces ambitions, nous recherchons une expertise pointue combinant : Vision Pipeline : Capacité à orchestrer des workflows complexes où la sécurité est intégrée de manière transparente et non intrusive. Maîtrise de l'Infrastructure moderne : Expertise sur les environnements micro-services et les problématiques de Service Mesh (Istio, Linkerd). Culture "As Code" : Tout ce que vous touchez doit être versionné, testé et automatisé (Security-as-Code)., Diagnostic d'accessibilité Sélectionnez vos contraintes pour obtenir une analyse rapide de compatibilité. Mobilite Physique Station debout prolongée impossible Port de charges lourdes impossible Besoin d'un accès PMR Périmètre de marche limité ## Related Videos - [What Developers Get Wrong About Application Quality](https://www.wearedevelopers.com/videos/233-what-developers-get-wrong-about-application-quality) - [Rate-limiting using eBPF and Istio: How to protect your SaaS customers from themselves](https://www.wearedevelopers.com/videos/100220-rate-limiting-using-ebpf-and-istio-how-to-protect-your-saas-customers-from-themselves) - [WeAreDevelopers LIVE - Modern DevOps for IoT Devices and More](https://www.wearedevelopers.com/videos/1805-wearedevelopers-live-modern-devops-for-iot-devices-and-more) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [What’s the Difference between a Junior, Mid, and Senior Developer?](https://www.wearedevelopers.com/magazine/238-what-s-the-difference-between-a-junior-mid-and-senior-developer) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)