Entreprise: Groupe SII
Type de contrat: CDI
Localisation: La Défense (92)
Salaire: 45 000 – 50 000 € brut/an
Mode de travail: Télétravail partiel
Formation requise: Bac +5 (école d’ingénieur ou équivalent)
Vos missions
En tant que
Consultant·e DevSecOps, vous intégrerez la sécurité dès les premières phases des projets, en collaboration avec les équipes
DevOps, développement et sécurité. Vos responsabilités incluent :
1. Intégration de la sécurité (Shift Left)
- Collaborer avec les équipes pour intégrer la sécurité dès la conception (principe Secure by Design).
- Mettre en place des outils et processus pour identifier les vulnérabilités précocement (revues de code, évaluations applicatives).
- Promouvoir une culture de la sécurité dès les phases initiales du cycle de développement.
2. Automatisation & CI/CD
- Concevoir et déployer des contrôles et tests de sécurité automatisés dans les pipelines CI/CD.
- Développer ou intégrer des scripts et outils (ex. : Ansible, Terraform, GitLab CI/CD) pour sécuriser les déploiements.
- Standardiser et industrialiser les bonnes pratiques DevSecOps au sein de l’entreprise.
3. Surveillance & remédiation
- Mettre en place des mécanismes de détection et de réponse aux incidents (journalisation, alerting).
- Participer aux plans de remédiation suite à des audits ou tests d’intrusion.
- Contribuer à la maintenance continue de la sécurité des environnements applicatifs.
4. Infrastructures & environnements sécurisés
- Collaborer avec les équipes cloud et infrastructure pour concevoir des environnements sécurisés (conteneurs, serveurs, cloud).
- Gérer des configurations sécurisées via des outils d’Infrastructure as Code (Ansible, Terraform, scripts).
- Assurer la sécurité des équipements et environnements connectés.
Votre environnement de travail
Rejoignez une
équipe engagée et bienveillante, où l’
expertise collective et la
progression professionnelle sont au cœur des valeurs.
Avantages proposés :✅
Formations certifiantes : OSCP, CISSP, certifications cloud et sécurité,
Secure CI/CD, etc.
✅
Workshops techniques et événements internes pour échanger avec des pairs.
✅
Opportunités de rayonnement : participation à des
CTF (Capture The Flag), conférences, interventions en écoles, publications.
✅
Culture d’innovation et d’autonomie : expérimentation encouragée, projets transverses.
Chez SII,
la curiosité et le développement des compétences sont prioritaires, dans un cadre
collaboratif et épanouissant.
Profil recherché
- Diplômé·e d’une école d’ingénieur ou d’un cursus universitaire équivalent (Bac +5).
- 2 ans minimum d’expérience en DevSecOps ou sécurité applicative.
- Compétences techniques requises :
- Maîtrise des approches SAST (Static Application Security Testing), DAST (Dynamic), SCA (Software Composition Analysis).
- Connaissance approfondie des pipelines CI/CD et des environnements DevOps.
- Expérience avec des outils d’automatisation (Ansible, Terraform, Jenkins, GitLab CI/CD).
- Utilisation d’outils de sécurité applicative (ex. : Nexus IQ, Fortify, SonarQube, Checkmarx).
- Bonnes pratiques Infrastructure as Code (IaC) et Secure by Design.
- Soft skills clés :
- Autonomie et rigueur pour accompagner les équipes dans l’intégration de la sécurité.
- Esprit collaboratif et capacité à faire le lien entre développement, sécurité et exploitation.
- Sens du conseil et de la pédagogie pour transmettre les bonnes pratiques.
Pourquoi rejoindre SII ?
Le
Groupe SII est un acteur majeur de l’innovation au service des
grands comptes, reconnu pour :
🏆
8ème année consécutive comme
Great Place To Work® (2ᵉ au Palmarès Best Workplaces 2025 pour +2500 salariés).
🌍
Culture inclusive : signataire de la
Charte de la Diversité, engagée pour l’égalité LGBT+ (partenaire de l’Association
L’autre Cercle) et
handi-accueillante.
💡
Ambition collective :
"Let’s Tech Together" – construire un avenir technologique
innovant, humain et collaboratif.
Rejoignez une entreprise où l’épanouissement professionnel et l’impact technologique vont de pair !