OmDev Logo
GetYourJob
0
Publié il y a 74 jours

Recherche DevSecOps

Localisation
Paris, France
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
65 000 - 70 000€• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Au-dessus du marché
43k€fourchette habituelle55k€
Cette offre : 68k€

Basé sur 61 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–55k€, médiane 50k€. Cette offre (68k€) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Votre mission

Sécurisation de l’infrastructure as Code

  • Auditer et sécuriser les scripts de déploiement (Terraform, CloudFormation ).

  • Mettre en place des outils de "Policy as Code" (ex: Checkov, OPA, Terrascan) pour bloquer les configurations non conformes avant même le déploiement.

  • Appliquer le principe du moindre privilège sur l'ensemble des ressources Cloud.

  • Optimiser la gestion des secrets et des certificats

Opérationalisation et Optimisation des Outils de surveillance (Priorité Court Terme)

  • Faire évoluer et maintenir la configuration du SIEM : centralisation et corrélation des logs (règles de détection) cloud pour détecter les comportements suspects ou les tentatives d'intrusion

  • Mettre en place les indicateurs et tableaux de bord de sécurité des systèmes en production

  • Analyse des alertes, coordination des investigations et réponses

  • Auditer et affiner le paramétrage des outils de sécurité déjà en place (ex: Scanner de vulnérabilités, SAST/DAST, etc.).

  • Intégrer ces outils de manière fluide dans nos pipelines CI/CD existants pour automatiser les contrôles

  • Définir les seuils d'alertes pertinents pour réduire le "bruit" et se concentrer sur les risques critiques

  • Monitorer les dérives de configuration (drift detection) entre l'état souhaité et le runtime.

Gestion des Vulnérabilités et Incidents

  • Industrialiser le processus de détection & remédiation : de la détection d'une faille au déploiement des correctifs.

  • Agir en tant qu'acteur clé lors de la réponse aux incidents (Incident Response) : investigation, confinement et analyse post-mortem.

  • Prioriser le backlog de vulnérabilités en fonction de l'analyse de risque business

  • Définir des playbooks d'automatisation pour isoler une ressource compromise (ex: isolation d'une instance EC2 ou d'un pod Kubernetes suspect)

Acculturation et Amélioration Continue

  • Accompagner l’équipe platform et les développeurs dans l'adoption des bonnes pratiques “Security by design”, “DevSecOps”

  • Rédiger la documentation technique et les procédures d'exploitation sécurité.

 

Exigences du poste

Stack technique :

CloudInfrastructure as CodeIAMKubernetes

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

intuition IT We started in 2006, with one goal: to be the best provider of technology talent in Europe. Our staggering success within the SAP & Oracle ecosystems has enabled us to grow organically year on year and in 2011 and 2012, we were listed in the Sunday Times ‘Virgin Fast Track 100’ Awards. Today, we are proud to be considered one of the most trusted suppliers for technology recruitment in Europe. Based in the heart of London’s Tech City, we work within the Enterprise Applications and Emerging Technologies sectors. We have a natural instinct for identifying and attracting the best candidates and currently boast a network of over 100,000 professionals across Europe. Our reputation for matching blue-chip clients with the industry’s best talent has meant that many of our candidates have become clients and vice-versa. Our experienced team of consultants speak over 15 languages natively. This enables us to truly understand our client’s culture and gives us a genuine insight into how to solve any regional challenges our clients might face.

Voir toutes les offres de Intuition IT Solutions Ltd.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.