Tech Lead DevSecOps H/F
Entreprise: Safran
Type de contrat: CDI
Localisation: Bordes (64)
Salaire estimé: 36 200 – 55 800 €/an (source: Hellowork)
Niveau d’études: Bac +5
Référence: 2026
Contexte et missions
Au sein de la
Direction des Systèmes d’Information de Safran Helicopter Engines (Bordes), le pôle
"Digital Applications" de la
Digital Factory joue un rôle clé dans l’innovation technologique. Ses missions principales incluent :
- Déploiement des méthodologies Agile/DevOps sur les projets d’informatisation.
- Pilotage des projets informatiques à forte dimension technologique.
- Expérimentations (IoT, DevOps, Big Data, etc.).
- Animation de la veille technologique dans le domaine des systèmes d’information.
- Soutien aux autres centres de compétences de l’entreprise.
Responsabilités clés du Tech Lead DevSecOps
1. Gouvernance et industrialisation des pipelines CI/CD
- Concevoir, déployer et maintenir des pipelines CI/CD sécurisés et industrialisés, intégrant des vérifications de sécurité.
- Garantir la stabilité, disponibilité, performance et sécurité de l’usine logicielle, en collaboration avec les équipes DevOps (France et Inde).
2. Gestion de l’obsolescence et pérennité des solutions
- Anticiper et planifier le remplacement ou la mise à jour des composants logiciels et plateformes pour assurer leur compatibilité et pérennité.
- Automatiser les audits et mises à jour pour limiter les risques techniques et de sécurité.
3. Intégration de la sécurité dès la conception (DevSecOps)
- Appliquer les principes "Security by Design" et "Shift Left Security" dans le cycle de développement.
- Définir et automatiser les tests de sécurité, contrôles de conformité et déploiements en production.
- Collaborer avec les équipes développement, exploitation, sécurité et métiers pour aligner les pratiques DevSecOps sur les environnements AWS et On Premise.
4. Surveillance et réponse aux incidents de sécurité
- Surveiller les systèmes, analyser les vulnérabilités et intervenir en cas d’incidents de sécurité (cloud et On Premise).
- Mettre en place des outils de monitoring et de reporting pour les environnements applicatifs.
5. Conformité et audits
- Réaliser des audits réguliers des environnements de développement et production pour vérifier le respect des normes réglementaires et internes.
6. Infrastructure as Code (IaC) et sécurité
- Déployer et sécuriser des infrastructures via Terraform et Ansible, en garantissant évolutivité et résilience.
- Maintenir des solutions transverses (ex: IAM, gestion des secrets) mises en place par la Digital Factory.
7. Formation et amélioration continue
- Former et sensibiliser les équipes aux enjeux DevSecOps et à la gestion de l’obsolescence.
- Optimiser en continu les processus, outils et pratiques de l’usine logicielle.
8. Innovation et adaptation aux menaces
- Proposer et déployer de nouvelles stratégies et outils de sécurisation pour s’adapter aux évolutions technologiques et cybermenaces.
- Rédiger et mettre à jour toute documentation associée aux processus et solutions.
Profil recherché (non détaillé dans le post mais implicite) :
- Expertise avancée en DevOps, CI/CD, sécurité logicielle et cloud (AWS).
- Maîtrise des outils Terraform, Ansible, Kubernetes, IaC.
- Connaissance des bonnes pratiques DevSecOps, Shift Left Security.
- Expérience en gestion de projets Agile et collaboration internationale.
- Sensibilisation aux normes de conformité (ISO, RGPD, etc.).