← All jobs

EU remote

DevSecOps Engineer (H/F)

WANDERCRAFT75 - PARIS

About this role

Nous recherchons un(e) Ingénieur DevSecOps qualifié(e) pour rejoindre notre équipe dynamique. Dans ce rôle, vous serez responsable de la construction et de la maintenance des outils et de l'infrastructure permettant une livraison logicielle rapide et automatisée, ainsi que de l'intégration des bonnes pratiques de sécurité dans nos processus DevOps, afin de garantir que nos logiciels soient à la fois sécurisés et livrés efficacement.

En tant qu'Ingénieur DevSecOps, vous travaillerez en étroite collaboration avec les équipes de développement et le service informatique pour soutenir et améliorer notre CI/CD, automatiser les mesures de sécurité et réaliser des évaluations de vulnérabilité. Ce rôle offre l'opportunité d'avoir un impact significatif sur la posture de sécurité de notre entreprise et de contribuer au développement de solutions innovantes.

Rattaché(e) au Head of Embedded Critical System, l'Ingénieur(e) DevSecOps pour le développement embarqué sera responsable des missions suivantes: - Créer, soutenir, maintenir et améliorer les pipelines d'intégration continue (CI) automatisés avec GitLab et les composants GitLab Runner, intervenant dans les builds automatisés, l'analyse statique du code, l'analyse de composition logicielle, les tests unitaires, de composants et système, la conteneurisation et les activités de déploiement.

- Concevoir, soutenir, maintenir et mettre à niveau des logiciels tels que GitLab, CMake, Docker, Conan, divers compilateurs et outils, etc. - Assurer la gestion de configuration et le provisionnement des environnements. - Gérer les dépendances et versions de paquets (Python, Conan). - Optimiser le temps de build (politique de cache). - Gestion des certificats (infrastructure PKI). - Intégrer les meilleures pratiques de sécurité dans le pipeline DevOps, en garantissant une livraison logicielle sécurisée.

- Réaliser régulièrement des évaluations de vulnérabilité et proposer des recommandations de remédiation. - Collaborer avec les équipes de développement et le service informatique pour concevoir et mettre en œuvre des solutions de sécurité. - Automatiser les processus de sécurité, y compris l'analyse des vulnérabilités et la réponse aux incidents. - Se tenir informé(e) des dernières tendances, menaces et technologies en matière de sécurité.

- Répondre aux incidents de sécurité et piloter les investigations post-incident. - Diagnostiquer et résoudre les échecs de déploiement ou les problèmes d'infrastructure. - Collaborer avec le service informatique pour définir et déployer des solutions de gestion de grands jeux de données (entraînement de l'IA). - Maintenir et proposer des solutions pour les journaux des serveurs d'outillage interne. - Documenter les processus et les développements.

Profil recherché : - Diplôme : Licence (Bac+3) en informatique, en sécurité de l'information ou dans un domaine connexe. - Expérience requise : 5 ans d'expérience confirmée dans un poste DevSecOps ou similaire, dans un contexte de développement embarqué. Maîtrise des outils de sécurité et DevOps tels que Docker, Conan, GitLab, et des outils d'analyse de sécurité. Solide expérience des pipelines d'intégration continue et de livraison continue (CI/CD).

Expérience avec des langages d'automatisation et de scripting (par exemple, Python, Bash). Bonne compréhension des plateformes cloud (par exemple, AWS) et de leurs fonctionnalités de sécurité. Excellentes capacités d'analyse et de résolution de problèmes.

Source listing: francetravail