Ingénieur Devsecops Senior H/F

Davanzia
Paris, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English

Tech stack

Active Directory Amazon S3 Confluence Bash Shell Burp Suite Databases Continuous Integration Relational Databases Linux Identity and Access Management Python (Programming Language) Lightweight Directory Access Protocols (LDAP)
+25 more
PostgreSQL MongoDB Node.Js Open Web Application Security Scrum Methodology Redis Ansible Prometheus Single Sign-On Tripwire YAML Data Processing Okta Docker Swarm Delivery Pipeline Grafana Backend Git Containerization Gitlab-ci Kubernetes Terraform Devsecops Docker Golang

Job description

Vous contribuez à la conception, l’automatisation, le déploiement et la fiabilité de l’infrastructure et des pipelines CI/CD.

Automatisation et CI/CD

  • Concevoir et maintenir les pipelines GitLab CI/CD : build, lint, test, scan, deploy
  • Intégrer les outils de sécurité applicative : Trivy, Grype, OWASP ZAP, Gitleaks
  • Garantir la traçabilité et la reproductibilité des déploiements sur Docker Swarm et Kubernetes

Infrastructure et conteneurisation

  • Déployer, administrer et faire évoluer des infrastructures on-premise
  • Travailler sur des clusters Kubernetes : Helm, Ingress, Secrets, Namespaces
  • Assurer la séparation des environnements (dev, staging, production) et la supervision réseau

Sécurité et conformité

  • Mettre en oeuvre les mesures ISO 27001 et RGPD : IAM, chiffrement, journalisation, PRA
  • Gérer l’intégration Keycloak, LDAP, Active Directory, SSO OIDC et MFA
  • Sécuriser la chaîne CI/CD : gestion des secrets, BYOK, TLS 1.3+, bastion SSH
  • Participer aux audits et tests de sécurité : scans de vulnérabilités, pentests, contrôles de conformité

Monitoring et observabilité

  • Mettre en place le monitoring technique : Grafana, Prometheus, ELK ou Graylog
  • Centraliser les logs, définir les indicateurs de performance et les alertes
  • Automatiser la détection d’incidents et l’analyse post-mortem

Collaboration

  • Travailler en agile : sprint planning, daily, rétrospectives, backlog grooming
  • Collaborer étroitement avec les équipes dev, produit et bio-informatique
  • Documenter l’architecture (HLD, LLD, DAT, CI/CD) sur Confluence ou Notion
  • Contribuer activement à la culture DevSecOps : partage de connaissances, pédagogie, amélioration continue

Requirements

Profil recherchéProfil recherchéAncien développeur, ou solide expérience de code back-end : vous comprenez les contraintes produit et la logique des pipelines.Vous cherchez un environnement où vous pouvez façonner l’infrastructure, faire monter l’équipe en maturité et continuer à apprendre.Compétences techniquesLangages et outils - Bash, Python ou Node.js, YAML, GitLab CI/CD, Ansible. Terraform apprécié.Conteneurisation - Docker, Docker Swarm, Kubernetes (Helm, Ingress, Secrets).Systèmes - Linux, réseau, pare-feu, bastion SSH.Bases de données - PostgreSQL, MongoDB, Redis.Stockage et PRA - MinIO (compatible S3), sauvegardes automatisées, restauration.Sécurité - Keycloak, LDAP, OIDC, TLS 1.3+, chiffrement AES-256, scans OWASP.Monitoring - Grafana, Prometheus, ELK ou Graylog.Agilité - Scrum ou Kanban, collaboration produit, CI/CD intégrée aux sprints.Appréciés - développement Node.js, Python ou Go. Connaissance des cadres RGPD, CNIL, HDS, ISO 27001. Familiarité avec les environnements scientifiques ou data (Nextflow, omiques, FAIR). Bon niveau d’anglais écrit et oral. Goût pour la pédagogie et la documentation claire.CDI temps plein, à pourvoir dès que possible. Paris, télétravail fréquent. Rémunération selon profil et expérience., Ancien développeur, ou solide expérience de code back-end : vous comprenez les contraintes produit et la logique des pipelines.

Vous cherchez un environnement où vous pouvez façonner l’infrastructure, faire monter l’équipe en maturité et continuer à apprendre., Langages et outils - Bash, Python ou Node.js, YAML, GitLab CI/CD, Ansible. Terraform apprécié. Conteneurisation - Docker, Docker Swarm, Kubernetes (Helm, Ingress, Secrets). Systèmes - Linux, réseau, pare-feu, bastion SSH. Bases de données - PostgreSQL, MongoDB, Redis. Stockage et PRA - MinIO (compatible S3), sauvegardes automatisées, restauration. Sécurité - Keycloak, LDAP, OIDC, TLS 1.3+, chiffrement AES-256, scans OWASP. Monitoring - Grafana, Prometheus, ELK ou Graylog. Agilité - Scrum ou Kanban, collaboration produit, CI/CD intégrée aux sprints.

Appréciés - développement Node.js, Python ou Go. Connaissance des cadres RGPD, CNIL, HDS, ISO 27001. Familiarité avec les environnements scientifiques ou data (Nextflow, omiques, FAIR). Bon niveau d’anglais écrit et oral. Goût pour la pédagogie et la documentation claire., LDAP Ansible Prometheus Bash Anglais ISO 27001 ELK Kanban Pédagogie SGBD Sauvegarde des données Contrôle qualité Confluence Linux Grafana Git Notion SSH Elaboration d’un plan de reprise d’activité TLS MongoDB Kubernetes Node.js Python Scrum Terraform PostgreSQL YAML Pare-feu Monitoring Docker

Benefits & conditions

CDI temps plein, à pourvoir dès que possible. Paris, télétravail fréquent. Rémunération selon profil et expérience.

About the company

CDI, Paris · télétravail fréquent

Pour une startup healthtech qui conçoit des environnements sécurisés permettant aux institutions de santé et aux chercheurs de collaborer autour de données sensibles : omiques, cliniques, biomédicales. Conformité RGPD, CNIL, ISO 27001 et HDS.

Vous rejoignez une équipe pluridisciplinaire - développeurs back et front, bio-informaticiens, DevOps, produit - dans une structure en croissance où tout se construit, s’automatise et se structure.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:06 min

Developer experience and project variety at scale

Alexandra Petri · World Congress 2023

1:35 min

Centralizing configuration logic with native YAML block references

Matthieu Vincent Matthieu Vincent · Europe 2026 Virtual

2:33 min

Introduction to security advocacy and automation testing

Chris Heilmann +2 · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:00 min

Introduction to YAML syntax and basic formatting

Chris Ayers · LIVE

4:37 min

Architecting single sign-on flows across multiple application domains

Gift Egwuenu · World Congress 2023

Videos

See all

Related articles

See all