Ingénieur·e SecDevOps & Sécurité Applicative (F/H)
TYREX
Canton of Clichy, France
2 days ago
Role details
Contract type
Apprenticeship Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
French, English Experience level
Intermediate Compensation
€ 45KJob location
Canton of Clichy, France
Tech stack
Code Review
Continuous Delivery
Continuous Integration
Debian Linux
Linux
DevOps
Fuzz Testing
Red Hat Enterprise Linux - RHEL
Ansible
Secure Coding
Systems Architecture
Scripting (Bash/Python/Go/Ruby)
Gitlab
Containerization
Puppet
Docker
Static Application Security Testing
Dynamic Application Security Testing
Job description
- Administrer et maintenir les systèmes Linux (Debian) des stations blanches et des serveurs associés
- Gérer et faire évoluer la plateforme GitLab : CI/CD, runners, administration des dépôts
- Développer et maintenir les configurations de déploiement automatisé (Puppet)
- Concevoir, optimiser et fiabiliser les pipelines CI/CD (build, test, packaging, release)
- Assurer le monitoring, la supervision et la disponibilité des environnements de dev et de production
- Contribuer à l'amélioration continue des processus de build, test et déploiement
- Documenter les procédures d'exploitation et les architectures système
Sécurité applicative (revue de code & outillage)
- Participer à la revue de code dans une perspective sécurité
- Intégrer et automatiser l'outillage de sécurité dans la CI :
- SAST (analyse statique) à chaque build
- DAST (analyse dynamique) des interfaces exposées
- Fuzzing des composants exposés aux entrées non fiables (parsers, formats de fichiers)
- SCA / SBOM et suivi des vulnérabilités des dépendances (CVE)
- Appliquer le principe « shift-left » : faire vivre les contrôles de sécurité au sein des pipelines
- Trier et suivre la remédiation des vulnérabilités remontées par l'outillage
- Documenter les findings et les standards de codage sécurisé
Requirements
- Diplôme en informatique, systèmes et réseaux, cybersécurité, ou équivalent
- Le poste est ouvert à deux types de profil (rémunération selon profil) :
- contrat de fin d'études (stage, alternance)
- profil plus avancé: à partir de 3 ans d'expérience en administration système Linux et/ou ingénierie DevOps
- Maîtrise de l'environnement Debian/Redhat (gestion de paquets, configuration système, scripting shell)
- Expérience avec GitLab (CI/CD et administration) ou équivalent
- Connaissance pratique d'un outil de gestion de configuration (Puppet, Ansible ou équivalent)
- Compréhension du déploiement continu et de l'infrastructure as code
- Forte appétence pour la sécurité et envie de monter en compétence sur la sécurité applicative
- Rigueur, autonomie, esprit d'équipe et bonnes capacités de communication
- Anglais technique (niveau B2 minimum)
Compétences appréciées
- Conteneurisation (Docker)
- Notions de sécurité système et de durcissement (hardening Linux, CIS benchmarks)
- Première expérience d'outillage de sécurité
- Expérience en environnement embarqué ou industriel
Benefits & conditions
Rémunération : 35 000,00€ à 45 000,00€ par an, * Êtes-vous légalement autorisé à travailler sur le territoire français ?
- Daily meetings are held in English. Are you comfortable following and actively participating?
About the company
Nous recherchons un·e Ingénieur·e SecDevOps & Sécurité Applicative pour renforcer notre équipe. Le poste couvre deux zones d'action complémentaires : d'un côté la chaîne de livraison et l'infrastructure (SecDevOps), de l'autre la sécurité du code et l'automatisation des contrôles de sécurité. Vous évoluez entre ces deux volets selon les besoins du produit, ce qui en fait un poste formateur, idéal pour développer une double compétence livraison + sécurité., * Pouvez-vous vous rendre sur site, à Clichy, Métro Ligne 14, plusieurs fois par semaine ?
* En quelques lignes, c'est quoi une station blanche ?