Tech Lead – DevSecOps H/F
Entreprise: Zeiko
Type de contrat: CDI
Localisation: Lyon (69)
Salaire: 48 000 – 58 000 €/an
Mode de travail: Télétravail partiel (partiel)
Niveau d’études requis: Bac +5
Référence: 3929681
Zeiko recherche un
Tech Lead DevSecOps pour renforcer son pôle Digital et accompagner un client du secteur de l’assurance. Ce poste allie expertise technique, leadership d’équipe et intégration de la sécurité dès la conception des solutions.
Missions principales
1. Leadership technique et développement
- Référent technique pour l’équipe de développement sur une nouvelle application Java.
- Conception et architecture : Définir l’architecture technique et la conception de la solution.
- Support aux développeurs : Superviser et guider l’équipe sur les aspects techniques.
- Développement complémentaire : Contribuer à la réalisation de certaines fonctionnalités.
- Documentation technique : Rédiger et maintenir la documentation (architecture, conception, bonnes pratiques).
2. Administration et sécurisation des plateformes
- Gestion des infrastructures : Administrer et entretenir les plateformes applicatives.
- Intégration de la sécurité (DevSecOps) :
- Appliquer des principes de sécurité dès la phase de conception.
- Participer aux choix architecturaux et aux chantiers DevSecOps.
- Gestion des vulnérabilités : Traiter et corriger les failles de sécurité identifiées.
- Surveillance et incidents :
- Analyser et résoudre les anomalies de performance/scalabilité.
- Organiser la surveillance des alertes et incidents sur les environnements.
- Contribuer à la résolution des incidents critiques.
3. Industrialisation et déploiement automatisé
- Packaging et déploiement :
- Industrialiser les procédures de déploiement (automatisation, CI/CD).
- Assembler et intégrer les composants du SI selon l’architecture définie.
- Qualification des déploiements :
- Valider l’intégration, l’exploitabilité et la performance de l’application.
- Garantir la conformité aux normes et bonnes pratiques (ordonnancement, performance).
- Automatisation des processus :
- Mettre en place et maintenir des pipelines de déploiement automatisés (GitLab CI, Docker, Kubernetes).
4. Développement sécurisé et sensibilisation
- Veille technologique : Suivre les évolutions en matière de développement sécurisé.
- Sensibilisation : Former et informer les développeurs sur les exigences de sécurité.
- Communication et reporting :
- Interagir avec les parties prenantes (clients, responsables MCO/RUN).
- Documenter les avancées et les risques pour les services applicatifs.
Environnement technique
Java 21, Spring Boot 3, Spring Security, Spring Batch
Angular 19, xHTML, JavaScript (ES6, TypeScript)
API REST, Kubernetes, Helm, Keycloak
GitLab CI, Docker, Ansible, Rancher
Jira, Confluence
ElasticSearch, Logstash, Kibana, Prometheus, Grafana
Poste idéal pour : Un·e expert·e en
DevSecOps avec une double compétence
Java/Architecture et une forte appétence pour l’automatisation et la sécurité intégrée.