Ingénieur Devsecops H/F

Reboot
Strasbourg, France
3 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Java (Programming Language) Application Programming Interfaces (APIs) Continuous Delivery Continuous Integration Cisco Nexus Switches Open Web Application Security Scrum Methodology Systems Development Life Cycle Software Engineering SonarQube Vue.js Bitbucket
+4 more
Devsecops Jenkins Static Application Security Testing Dynamic Application Security Testing

Job description

Dans le cadre du renforcement de notre démarche de sécurité applicative, nous recherchons un(e) Ingénieur(e) DevSecOps H/F

Intégré(e) au coeur des enjeux de transformation numérique, vous serez le pont stratégique entre les équipes de développement et la gouvernance cybersécurité. Votre mission consistera à insuffler la culture « Security by Design », à automatiser les contrôles et à fiabiliser l’ensemble du cycle de vie logiciel (SDLC).

Vos missions principales:

Sécurisation de la chaîne CI/CD et de l’usine logicielle : Intégrer, maintenir et optimiser les mécanismes de sécurité au sein des pipelines (Jenkins, Bitbucket, Nexus, SonarQube, etc.).

Implémentation de l’outillage de sécurité : Déployer et configurer les solutions SAST, DAST, SCA et veiller à leur adoption dans les flux de livraison continue.

Accompagnement des frameworks et du code : Assurer la conformité et la sécurisation des architectures applicatives (Java, Vue.js, etc.) en collaboration avec les architectes Dev & Data.

Contextualisation des vulnérabilités : Analyser les alertes et failles détectées, mesurer leur impact réel selon notre contexte métier et prioriser les remédiations.

Sensibilisation et gouvernance opérationnelle : Accompagner la montée en compétences des équipes Dev, définir les KPIs de sécurité applicative et piloter les plans d’action.

Environnement technique:

Usine logicielle / CI-CD : Jenkins, Bitbucket, SonarQube, Nexus

Sécurité applicative : SAST, DAST, SCA, gestion des vulnérabilités

Développement / Frameworks : Java, Vue.js, APIs

Méthodologie : Agile / Scrum, culture DevSecOps

Requirements

Profil recherchéProfil recherchéFormation : Bac +5 en informatique (école d’ingénieurs ou université) ou expérience équivalente.Expérience : 5 ans minimum dans un environnement multi-projets avec une dimension DevSecOps avérée.Compétences techniques : Bonnes bases en développement logiciel (idéalement Java) combinées à une solide compréhension des pratiques CI/CD et des risques applicatifs (OWASP, etc.).Savoir-être : Excellent relationnel, pédagogie, esprit d’initiative, pragmatisme et capacité à arbitrer les priorités avec discernement., Formation : Bac +5 en informatique (école d’ingénieurs ou université) ou expérience équivalente.

Expérience : 5 ans minimum dans un environnement multi-projets avec une dimension DevSecOps avérée.

Compétences techniques : Bonnes bases en développement logiciel (idéalement Java) combinées à une solide compréhension des pratiques CI/CD et des risques applicatifs (OWASP, etc.).

Savoir-être : Excellent relationnel, pédagogie, esprit d’initiative, pragmatisme et capacité à arbitrer les priorités avec discernement.

EUR

API Pédagogie Sens du relationnel Développement logiciel Pro-activité Jenkins Vue JS Scrum SonarQube Java Nexus

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:32 min

Shifting to a DevOps career from non-technical backgrounds

Megha Kadur · LIVE

2:10 min

Analyzing the out-of-the-box security posture of Vue.js

Philippe De Ryck · LIVE

1:31 min

Implementing initial GitOps architecture with Jenkins and Argo CD

Lian Li · World Congress 2022

3:23 min

Building and installing the compiled custom rule extension

Daniel Strmečki +1 · World Congress 2022

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

1:48 min

Overview of the target real-time application

Abdelrahman Awad Abdelrahman Awad · World Congress 2025

Videos

See all

Related articles

See all