> Markdown version of [/jobs/ext/3250020-ingenieur-devsecops-h-f](https://www.wearedevelopers.com/jobs/ext/3250020-ingenieur-devsecops-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur Devsecops H/F - **Company:** Reboot - **Location:** Strasbourg, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Java (Programming Language), Application Programming Interfaces (APIs), Continuous Delivery, Continuous Integration, Cisco Nexus Switches, Open Web Application Security, Scrum Methodology, Systems Development Life Cycle, Software Engineering, SonarQube, Vue.js, Bitbucket, Devsecops, Jenkins, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 30, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83907105.html ## About the Role Profil recherchéProfil recherchéFormation : Bac +5 en informatique (école d'ingénieurs ou université) ou expérience équivalente.Expérience : 5 ans minimum dans un environnement multi-projets avec une dimension DevSecOps avérée.Compétences techniques : Bonnes bases en développement logiciel (idéalement Java) combinées à une solide compréhension des pratiques CI/CD et des risques applicatifs (OWASP, etc.).Savoir-être : Excellent relationnel, pédagogie, esprit d'initiative, pragmatisme et capacité à arbitrer les priorités avec discernement., Formation : Bac +5 en informatique (école d'ingénieurs ou université) ou expérience équivalente. Expérience : 5 ans minimum dans un environnement multi-projets avec une dimension DevSecOps avérée. Compétences techniques : Bonnes bases en développement logiciel (idéalement Java) combinées à une solide compréhension des pratiques CI/CD et des risques applicatifs (OWASP, etc.). Savoir-être : Excellent relationnel, pédagogie, esprit d'initiative, pragmatisme et capacité à arbitrer les priorités avec discernement. EUR API Pédagogie Sens du relationnel Développement logiciel Pro-activité Jenkins Vue JS Scrum SonarQube Java Nexus ## Description Dans le cadre du renforcement de notre démarche de sécurité applicative, nous recherchons un(e) Ingénieur(e) DevSecOps H/F Intégré(e) au coeur des enjeux de transformation numérique, vous serez le pont stratégique entre les équipes de développement et la gouvernance cybersécurité. Votre mission consistera à insuffler la culture « Security by Design », à automatiser les contrôles et à fiabiliser l'ensemble du cycle de vie logiciel (SDLC). Vos missions principales: Sécurisation de la chaîne CI/CD et de l'usine logicielle : Intégrer, maintenir et optimiser les mécanismes de sécurité au sein des pipelines (Jenkins, Bitbucket, Nexus, SonarQube, etc.). Implémentation de l'outillage de sécurité : Déployer et configurer les solutions SAST, DAST, SCA et veiller à leur adoption dans les flux de livraison continue. Accompagnement des frameworks et du code : Assurer la conformité et la sécurisation des architectures applicatives (Java, Vue.js, etc.) en collaboration avec les architectes Dev & Data. Contextualisation des vulnérabilités : Analyser les alertes et failles détectées, mesurer leur impact réel selon notre contexte métier et prioriser les remédiations. Sensibilisation et gouvernance opérationnelle : Accompagner la montée en compétences des équipes Dev, définir les KPIs de sécurité applicative et piloter les plans d'action. Environnement technique: Usine logicielle / CI-CD : Jenkins, Bitbucket, SonarQube, Nexus Sécurité applicative : SAST, DAST, SCA, gestion des vulnérabilités Développement / Frameworks : Java, Vue.js, APIs Méthodologie : Agile / Scrum, culture DevSecOps ## Related Videos - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Lessons learned from building a thriving Vue.js SaaS application](https://www.wearedevelopers.com/videos/1666-lessons-learned-from-building-a-thriving-vue-js-saas-application) - [GitLab CI pipelines for a whole company](https://www.wearedevelopers.com/videos/143-gitlab-ci-pipelines-for-a-whole-company) - [Automated Code Quality Checks with Custom SonarQube Rules](https://www.wearedevelopers.com/videos/428-automated-code-quality-checks-with-custom-sonarqube-rules) - [Navigating the Corporate Jungle: Life as a Developer in a large Company](https://www.wearedevelopers.com/videos/621-navigating-the-corporate-jungle-life-as-a-developer-in-a-large-company) - [Our GitOps approach for deploying an Identity Provider and an API Gateway in a SaaS company](https://www.wearedevelopers.com/videos/776-our-gitops-approach-for-deploying-an-identity-provider-and-an-api-gateway-in-a-saas-company) ## Related Articles - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Find a Developer Job: 12 Best Job Sites For Developers](https://www.wearedevelopers.com/magazine/165-find-a-developer-job-12-best-job-sites-for-developers)