Skip to content
← Back to job listings

Ingénieur DevSecOps (H/F)

Cba Informatique · Avignon, Provence-Alpes-Cote d'Azur, France

External listingfull-time25 days ago

About The Role

Rejoignez CBA Informatique Libérale, un leader dans l'édition de logiciels de santé. En tant qu'Ingénieur DevSecOps, vous serez responsable de l'intégration de la sécurité dans le cycle de développement, de la migration et de la sécurisation de l'infrastructure, du monitoring et de la détection, de la gestion des vulnérabilités, de la conformité et des certifications, ainsi que de l'automatisation et de l'infrastructure as code. Vous travaillerez en étroite collaboration avec les équipes de développement et serez le référent en matière de sécurité applicative.

  • Être le référent sécurité applicative auprès des équipes de développement, maintenir et faire évoluer les outils d'analyse de code dans les pipelines CI/CD.
  • Participer activement à la migration vers Kubernetes, définir et appliquer les bonnes pratiques de sécurité sur la nouvelle infrastructure.
  • Piloter le processus de patching, identifier, prioriser et coordonner la correction des CVE.

Formation & expérience

  • Bac+4 à Bac+5 en informatique ou sécurité — école d'ingénieurs ou équivalent
  • 3 à 5 ans d'expérience en DevSecOps ou sécurité applicative
  • Expérience en environnement SaaS ou éditeur logiciel — idéalement avec des contraintes réglementaires
  • Connaissance des environnements HDS ou ISO 27001 appréciée

Compétences techniques

  • Maîtrise de SonarQube — configuration, règles personnalisées, intégration CI/CD
  • Bonne connaissance des tests de sécurité applicative — SAST, DAST, pentesting applicatif
  • Maîtrise des pipelines CI/CD — GitLab CI, GitHub Actions
  • Connaissance des vulnérabilités OWASP Top 10 et des patterns de remédiation
  • Bonne compréhension des stacks Angular, Java, PHP Symfony — pour lire et comprendre le code audité
  • Connaissance de Docker et Kubernetes — sécurisation des conteneurs et clusters
  • Linux — administration et scripting bash/Python
  • Connaissance des outils Wazuh, Bitdefender EDR, Dynatrace appréciée

Compétences appréciées

  • Expérience Infrastructure as Code — Terraform, Ansible
  • Connaissance des normes HDS — données de santé
  • Certification sécurité — CEH, OSCP, GWEB ou équivalent
  • Expérience en threat modeling — STRIDE, PASTA

Savoir-être

  • Pédagogue — vous expliquez les risques sans bloquer le business
  • Rigueur — dans un contexte de données de santé, la sécurité n'est pas négociable
  • Curiosité — vous suivez l'actualité CVE et les nouvelles techniques d'attaque
  • Esprit d'équipe — vous travaillez main dans la main avec les devs, pas contre eux
  • Autonomie — vous identifiez les risques et proposez des solutions sans attendre

This is an external listing. JobSpring does not represent or verify the employer. Report this listing