DevSecOps (F/H)


Avec la croissance de l’entreprise, nous avons aujourd'hui une forte expansion des sujets liés à la sécurité. Et c’est pour mieux les adresser que nous avons créé notre nouvelle équipe Sécurité Opérationnelle.

Son rôle : intervenir aussi bien sur la sécurité applicative, la cybersécurité ou encore la sécurité des réseaux. Le tout avec une approche « secure by design » pour être présent dans les projets tirés par les différents services de l’entreprise.

Le service SecOps, c'est une dizaine de collaborateurs, chacun avec son domaine d'expertise, accompagnés par Joël, le responsable de service.

Pour renforcer cette équipe, nous recherchons un DevSecOps.

Envie d'en savoir plus ?

Vos missions s'articuleront principalement autour des aspects suivants :

  • Garantir le niveau de sécurité du code produit par les équipes de développement en suivant les pratiques DevSecOps,

  • Comprendre et transmettre les enjeux et les bonnes pratiques sécurités de la fondation OWASP (Top 10),

  • Assister les développeurs sur les aspects sécurité et en être le référent tout au long de la chaine de développement,

  • Etudier et améliorer les solutions de sécurité, notamment dans la chaîne d’intégration,

  • Participer à la validation des frameworks et des technologies applicatives,

  • Définir et mettre en place une roadmap stratégique concernant la sécurité applicative de Lyra à moyen terme,

  • Participer à l’obtention des certifications (PCI-DSS, ISO27001…).

On parle probablement le même langage :

  • Développement : Java, JBoss, SpringBoot, JavaScript, React.js

  • Base de données : PostgreSQL, Elasticsearch, MariaBD, Snowflake

  • Supervision : Centreon, ELK, Dynatrace, Grafana, Prometheus

  • Tracker : Jira, Confluence, Git

  • Forge logicielle : Trivy, Dependency-track, Sonar, HVault, Jenkins, GitLab-CI, Harbor, Nexus, Terraform, Ansible

  • Conteneurs : Podman/Docker, Vagrant, Kubernetes/Openshift, 

  • Cloud : AWS, Azure

  • Méthodologies : Agile (Scrum), Kanban, amélioration continue

Prêt.e à relever le défi ?

On est fait pour travailler ensemble si :

  • Vous avez une formation supérieure en informatique (Bac +5, ingénieur, master),

  • Vous avez de l'expérience sur du développement Java,

  • Vous maitrisez les concepts DevOps liés à la CI/CD,

  • Vous avez une première expérience sur de la sécurité applicative.
     

Et si vos forces sont :

  • Votre relationnel, votre pédagogie et votre bonne communication, qui vous permettent de travailler avec des équipes pluridisciplinaires,

  • Votre esprit d'analyse et de synthèse,

  • Votre capacité d'anticipation et d'organisation qui vous permettent de mener à bien vos projets.