Cette offre n'affiche pas de salaire. D'après 385 offres pour ce poste (Mid, France), le marché se situe autour de 42k€ (36k€–48k€).
Chez Smile, on construit des solutions numériques ouvertes, performantes et durables, pour des acteurs majeurs de l'énergie, du retail, du secteur public ou de la finance. Pas de techno imposée : on choisit les bons outils et on les maîtrise de bout en bout. 1 500 experts à travers l'Europe, et une culture où le partage de savoir se mesure, pas se déclame.
La mission
Au sein d'un projet industriel stratégique pour un spécialiste des systèmes de mesure et de contrôle intelligents, vous prenez en charge la sécurisation du cycle de vie logiciel et l'implémentation de la culture DevSecOps. Votre rôle se joue en trois temps.
Piloter la gouvernance et le respect des normes
• C'est vous qui êtes garant du respect des exigences de la norme ISO 27001 et de l'anticipation des réglementations européennes comme le Cyber Resilience Act (CRA).
• Planification et priorisation de l'effort de sécurisation globale du code.
• Structuration de la charge de travail liée à la sécurité logicielle embarquée.
Intégrer la sécurité au cœur des livraisons
• C'est vous qui qualifiez les vulnérabilités et pilotez les plans de remédiation technique.
• Réalisation d'audits, de scans automatisés (SAST/DAST) et analyse fine des failles de sécurité.
• Automatisation et sécurisation des pipelines CI/CD pour intégrer le Security by Design .
Diffuser la culture et faire monter en compétence
• Accompagnement des équipes de développement dans la mise en œuvre de correctifs et des bonnes pratiques de code sécurisé.
• Veille technologique et réglementaire continue sur la cybersécurité des systèmes connectés et industriels.
• Rédaction de documentations techniques et automatisation des outils de tests.
Smile s'engage pour un environnement où la diversité est une force et l'inclusion un pilier. Chaque talent est reconnu, respecté et encouragé à aller plus loin.
Votre environnement
• Langages : C/C++, Python (scripting et automatisation)
• CI/CD & DevOps : GitLab CI, Jenkins
• Conteneurisation : Docker
• Normes & Référentiels : ISO 27001, SAST/DAST, Cyber Resilience Act (CRA)
Votre profil
Vous avez 3 ans minimum d'expérience en développement logiciel et pratiques DevSecOps, et l'envie de progresser dans un cadre où l'expertise est reconnue. On parie que vous cochez aussi ces cases :
• Maîtrise des environnements C/C++ et du scripting Python
• Solide expertise dans l'analyse de vulnérabilités et la mise en place de pipelines CI/CD sécurisés
• Esprit d'analyse, rigueur dans la planification et excellente capacité à promouvoir le Security by Design
• Anglais professionnel
Votre future Agence Avec plus de 80 passionnés, l'agence Embedded & Connected System est un terrain de jeu pour les experts et les curieux qui veulent progresser et innover.
Pourquoi nous rejoindre
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.