Entreprise: Inetum
Type de contrat: CDI
Localisation: Bordeaux (33)
Salaire estimé: 36 200 – 55 800 €/an (selon Hellowork)
Niveau d’études: Bac +5
Description du poste
Nous recherchons un
Ingénieur DevSecOps expérimenté pour intégrer notre équipe et contribuer à la sécurisation des pipelines CI/CD, des infrastructures cloud et des applications.
Vos missions incluront :
- La conception et la gestion de pipelines CI/CD sécurisés
- L’analyse des vulnérabilités et la mise en place de tests de sécurité automatisés
- La configuration de la sécurité des environnements AWS (IAM, KMS, WAF, etc.)
- La gestion des contrôles d’accès, des identités et des secrets
- La supervision des incidents de sécurité et l’assurance de la conformité aux normes
- La documentation des processus de déploiement sécurisé
Responsabilités principales
- Automatiser et sécuriser les pipelines CI/CD (GitLab CI, Jenkins)
- Détecter et corriger les vulnérabilités via SAST/DAST (SonarQube, Checkmarx, Kics)
- Configurer et auditer les politiques de sécurité AWS (Security Hub, GuardDuty, Inspector)
- Gérer les identités et les accès (IAM, Cognito, Secrets Manager)
- Surveiller les incidents via CloudWatch, CloudTrail et outils de monitoring (Prometheus, Grafana)
- Assurer la conformité aux standards de sécurité et aux certifications éditeurs
- Documenter et optimiser les processus de déploiement sécurisé
Compétences et technologies maîtrisées
Cloud & Infrastructure
- AWS : Lambda, S3, DynamoDB, Aurora, SNS/SQS, EventBridge, Cognito, IAM, KMS
- Infrastructure as Code (IaC) : Terraform, Terragrunt, CDK
- Conteneurs & Orchestration : Docker, Kubernetes (EKS), ECS, Fargate
- Networking & API : API Gateway, CloudFront, ALB/NLB, VPC, WAF
DevSecOps & Sécurité
- Outils de sécurité : Security Hub, GuardDuty, AWS Inspector, SAST/DAST (SonarQube, Checkmarx, Kics)
- Gestion des secrets : AWS Secrets Manager, HashiCorp Vault
- Monitoring & Alerting : CloudWatch, CloudTrail, Prometheus, Grafana, Alertmanager, OpenSearch
Tests & Automatisation
- Tests fonctionnels : Cypress, Cucumber, Playwright
- CI/CD : GitLab CI, Jenkins
Qualifications requises
✅
Certifications obligatoires :
- AWS Solutions Architect Associate
- ITIL (v4 ou supérieure)
- GitLab Certified Associate
- HashiCorp Certified: Terraform Associate
- Certification Scrum / SAFe
- Certification éditeur en cybersécurité
✅
Expérience confirmée en :
- Déploiement sécurisé d’applications cloud
- Intégration de la sécurité dès la phase de développement (DevSecOps)
- Gestion des incidents et conformité RGPD/ISO 27001
Poste idéal pour un profil technique motivé par la sécurité et l’automatisation des processus IT.