Ingénieur DevSecOps – Cloud (H/F)
Entreprise: Davidson Consulting
Type de contrat: CDI
Localisation: Île-de-France
Salaire: 43 000 – 80 000 € brut/an
Télétravail: Partiel
Niveau d’études requis: Bac +5
Référence: 1655647
À propos du poste
Davidson Consulting recherche un
Ingénieur DevSecOps pour intégrer et automatiser les bonnes pratiques de sécurité dans le développement d’applications clients. Ce rôle vise à renforcer la sécurité tout en optimisant les workflows DevOps.
Missions et responsabilités
- Conception et déploiement de solutions DevSecOps :
- Garantir la sécurité des environnements de production et l’efficacité des opérations.
- Développer des outils et pipelines automatisés pour renforcer la sécurité dès la phase de développement.
- Surveillance et analyse des risques :
- Mettre en place des systèmes de log monitoring (Splunk, ELK Stack, Nagios) pour détecter et prévenir les menaces.
- Analyser les vulnérabilités et proposer des correctifs adaptés.
- Gestion de la conformité et des politiques de sécurité :
- Élaborer des stratégies de sécurité alignées sur les normes et réglementations en vigueur.
- Assurer le respect des bonnes pratiques (ISO 27001, NIST, RGPD, etc.).
- Déploiement et maintenance des outils DevSecOps :
- Gérer les outils de configuration management (Ansible, Chef, Puppet).
- Superviser les infrastructures cloud-native (Kubernetes, Docker) et les environnements cloud (AWS, GCP, Azure).
- Automatisation et optimisation :
- Développer et maintenir des scripts (Bash, Python, PowerShell) pour améliorer l’efficacité des processus.
- Collaborer avec les équipes techniques et les utilisateurs finaux pour déployer et gérer les systèmes sécurisés.
Compétences et technologies maîtrisées
L’idéal est que le candidat ait une expertise dans les domaines suivants :
- Systèmes d’exploitation : Linux, Windows, macOS
- Automatisation : Bash, Python, PowerShell, Terraform
- Surveillance et sécurité :
- Outils de SIEM (Splunk, ELK Stack, Wazuh)
- Solutions de detection d’intrusions (OSSEC, Zeek)
- Gestion de configuration : Ansible, Chef, Puppet, SaltStack
- Conteneurisation et orchestration : Docker, Kubernetes, Helm
- Cloud et infrastructure as code :
- AWS (IAM, GuardDuty, Inspector), GCP (Security Command Center), Azure (Defender for Cloud)
- Outils Infrastructure as Code (Terraform, Pulumi)
- Développement sécurisé :
- Intégration de tests de sécurité (SAST/DAST : SonarQube, OWASP ZAP)
- Analyse statique et dynamique des applications
- Réseaux et sécurité périphérique :
- VPN, Firewalls (Palo Alto, Cisco ASA), Zero Trust
- Protocoles sécurisés (TLS, SSH, VPN)
Profil recherché
- Expérience confirmée en DevSecOps (minimum 3 ans).
- Connaissance approfondie des enjeux de sécurité dans les pipelines CI/CD.
- Capacité à travailler en mode agile et en collaboration avec les équipes DevOps, Sécurité et Développement.
- Sens aigu de la rigueur et de l’innovation pour anticiper les risques.
- Anglais technique courant (obligatoire pour les environnements cloud et les outils internationaux).
Pourquoi rejoindre Davidson Consulting ?
- Impact concret : Contribuer à sécuriser des infrastructures critiques pour des clients variés (banques, santé, énergie, etc.).
- Évolution technique : Accès à des technologies avant-gardistes et à une veille constante sur les menaces émergentes.
- Environnement dynamique : Travail en équipe pluridisciplinaire sur des projets innovants.
- Flexibilité : Modèle hybride (télétravail partiel) pour concilier vie professionnelle et personnelle.