- Strasbourg - 67
- CDI
- Reboot Conseil
📑 Missions du poste
Le besoin
À propos du contexte:
Dans le cadre du renforcement de notre démarche de sécurité applicative, nous recherchons un(e) Ingénieur(e) DevSecOps H/F
Intégré(e) au coeur des enjeux de transformation numérique, vous serez le pont stratégique entre les équipes de développement et la gouvernance cybersécurité. Votre mission consistera à insuffler la culture « Security by Design », à automatiser les contrôles et à fiabiliser l'ensemble du cycle de vie logiciel (SDLC).
Vos missions principales:
Sécurisation de la chaîne CI/CD et de l'usine logicielle : Intégrer, maintenir et optimiser les mécanismes de sécurité au sein des pipelines (Jenkins, Bitbucket, Nexus, SonarQube, etc.).
Implémentation de l'outillage de sécurité : Déployer et configurer les solutions SAST, DAST, SCA et veiller à leur adoption dans les flux de livraison continue.
Accompagnement des frameworks et du code : Assurer la conformité et la sécurisation des architectures applicatives (Java, Vue.js, etc.) en collaboration avec les architectes Dev & Data.
Contextualisation des vulnérabilités : Analyser les alertes et failles détectées, mesurer leur impact réel selon notre contexte métier et prioriser les remédiations.
Sensibilisation et gouvernance opérationnelle : Accompagner la montée en compétences des équipes Dev, définir les KPIs de sécurité applicative et piloter les plans d'action.
Environnement technique:
Usine logicielle / CI-CD : Jenkins, Bitbucket, SonarQube, Nexus
Sécurité applicative : SAST, DAST, SCA, gestion des vulnérabilités
Développement / Frameworks : Java, Vue.js, APIs
Méthodologie : Agile / Scrum, culture DevSecOps
👤 Profil recherché
Profil recherché
Profil recherché
Formation : Bac +5 en informatique (école d'ingénieurs ou université) ou expérience équivalente.
Expérience : 5 ans minimum dans un environnement multi-projets avec une dimension DevSecOps avérée.
Compétences techniques : Bonnes bases en développement logiciel (idéalement Java) combinées à une solide compréhension des pratiques CI/CD et des risques applicatifs (OWASP, etc.).
Savoir-être : Excellent relationnel, pédagogie, esprit d'initiative, pragmatisme et capacité à arbitrer les priorités avec discernement.