Ingénieur DevSecOps (H/F)
Cba Informatique · Avignon, Provence-Alpes-Cote d'Azur, France
About The Role
Rejoignez CBA Informatique Libérale, un leader dans l'édition de logiciels de santé. En tant qu'Ingénieur DevSecOps, vous serez responsable de l'intégration de la sécurité dans le cycle de développement, de la migration et de la sécurisation de l'infrastructure, du monitoring et de la détection, de la gestion des vulnérabilités, de la conformité et des certifications, ainsi que de l'automatisation et de l'infrastructure as code. Vous travaillerez en étroite collaboration avec les équipes de développement et serez le référent en matière de sécurité applicative.
- Être le référent sécurité applicative auprès des équipes de développement, maintenir et faire évoluer les outils d'analyse de code dans les pipelines CI/CD.
- Participer activement à la migration vers Kubernetes, définir et appliquer les bonnes pratiques de sécurité sur la nouvelle infrastructure.
- Piloter le processus de patching, identifier, prioriser et coordonner la correction des CVE.
#### **Formation & expérience**
- Bac+4 à Bac+5 en informatique ou sécurité — école d'ingénieurs ou équivalent
- **3 à 5 ans d'expérience** en DevSecOps ou sécurité applicative
- Expérience en environnement **SaaS ou éditeur logiciel** — idéalement avec des contraintes réglementaires
- Connaissance des environnements **HDS ou ISO 27001** appréciée
**Compétences techniques**
- Maîtrise de **SonarQube** — configuration, règles personnalisées, intégration CI/CD
- Bonne connaissance des **tests de sécurité applicative** — SAST, DAST, pentesting applicatif
- Maîtrise des **pipelines CI/CD** — GitLab CI, GitHub Actions
- Connaissance des vulnérabilités **OWASP Top 10** et des patterns de remédiation
- Bonne compréhension des stacks **Angular, Java, PHP Symfony** — pour lire et comprendre le code audité
- Connaissance de **Docker et Kubernetes** — sécurisation des conteneurs et clusters
- **Linux** — administration et scripting bash/Python
- Connaissance des outils **Wazuh, Bitdefender EDR, Dynatrace** appréciée
**Compétences appréciées**
- Expérience **Infrastructure as Code** — Terraform, Ansible
- Connaissance des normes **HDS** — données de santé
- Certification sécurité — **CEH, OSCP, GWEB** ou équivalent
- Expérience en **threat modeling** — STRIDE, PASTA
**Savoir-être**
- **Pédagogue** — vous expliquez les risques sans bloquer le business
- **Rigueur** — dans un contexte de données de santé, la sécurité n'est pas négociable
- **Curiosité** — vous suivez l'actualité CVE et les nouvelles techniques d'attaque
- **Esprit d'équipe** — vous travaillez main dans la main avec les devs, pas contre eux
- **Autonomie** — vous identifiez les risques et proposez des solutions sans attendre
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring