CrawlJobs Logo

Ingénieur sécurité DevSecOps

https://www.soprasteria.com Logo

Sopra Steria

Location Icon

Emplacement:
France , Courbevoie

Category Icon

Job Type Icon

Type de contrat:
Non fourni

Salary Icon

Salaire:

Non fourni
Enregistrer l'offre
Save Icon
Postuler

Description du poste:

As a part of the Cyber Division's Protect Application team, your mission as an Ingénieur sécurité DevSecOps is to secure applications throughout their lifecycle, from code to operational flows. You will work on major application security topics, including automating security tests, implementing secure pipelines, and coaching teams on DevSecOps practices.

Responsabilités:

  • Maintain secure CI/CD pipelines
  • automate security testing and vulnerability analysis
  • define and implement cloud security best practices
  • promote DevSecOps culture among DevOps, security teams, and developers

Exigences:

  • 5 years of experience in DevSecOps
  • experience in application security and cybersecurity
  • solid experience in CI/CD (Gitlab, Jenkins, Ansible, Hvault, Docker, Terraform, Kubernetes, Splunk, ELK)
  • development and scripting skills (Shell, Perl, PHP, Python, Java)
  • Agile Scrum expertise
  • familiarity with programming languages (Java, .Net, JavaScript, Angular)
  • knowledge of security frameworks (OWASP, SAMM, ASVS, NIST)
  • strong communication skills
  • fluent English (written and spoken)
Ce que nous offrons:
  • Telework agreement for up to 2 days per week
  • employee benefits package including health insurance, CSE, meal vouchers, interest agreement, vacation bonuses, and referral bonuses
  • diverse career opportunities
  • hundreds of training programs
  • certification platforms
  • opportunity to engage with the Sopra Steria foundation or the 'Vendredi' initiative
  • chance to join the Tech'Me UP collective

Informations supplémentaires:

Offre publiée:
10 septembre 2025

Type d'emploi:
Temps plein
Type de travail:
Travail hybride
Partager le lien de l'offre:

Vous cherchez plus d'opportunités ? Recherchez d'autres offres d'emploi qui correspondent à vos compétences et à vos intérêts.

Briefcase Icon

Emplois similaires pour Ingénieur sécurité DevSecOps

Ingénieur Sécurité DevSecOps JAVA

Au sein de la Division Cyber, vous intégrez le Value Center PROTECT. Au cœur de ...
Emplacement
Emplacement
France , Courbevoie
Salaire
Salaire:
Non fourni
https://www.soprasteria.com Logo
Sopra Steria
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplômé(e) d'une école d'Ingénieurs ou équivalent
  • Au moins 5 ans d'expérience dans le domaine du DevSecOps
  • Expérience sur des sujets de sécurité applicative
  • Forte culture cybersécurité
  • Solide expérience java 8-17, spring boot, Maven/gradle, OWASP Top10
  • Solide expérience en CI/CD (Gitlab, jenkins, ansible, hvault, hashicorp, docker, terraform kubernetes, splunk, ELK)
  • Compétences Agile scrum
  • Maîtrise de la communication orale et écrite
  • Niveau d'anglais courant à l'écrit comme à l'oral
Responsabilités
Responsabilités
  • Accompagner les développeurs dans la sécurisation du code
  • Mettre en place et maintenir des pipelines CI/CD sécurisés
  • Automatiser les tests de sécurité et l’analyse de vulnérabilités
  • Accompagner les équipes DevOps, sécurité et les développeurs dans la culture DevSecOp
Ce que nous offrons
Ce que nous offrons
  • Accord télétravail pour télétravailler jusqu’à 2 jours par semaine
  • Mutuelle
  • CSE
  • Titres restaurants
  • Accord d’intéressement
  • Primes vacances
  • Prime cooptation
  • Opportunités de carrières multiples
  • Centaines de formations
  • Plateformes de formations en autonomie
  • Temps plein
Lire la suite
Arrow Right

Ingénieur DevSecOps

Filiale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient...
Emplacement
Emplacement
France , Toulouse
Salaire
Salaire:
Non fourni
balzac-paris.com Logo
Balzac Paris
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Stage de fin d’études (Bac+5) en école d’ingénieur, spécialisation systèmes, réseaux, sécurité ou DevSecOps
  • Curiosité, capacité d’analyse et aisance dans la communication
  • Bonne maîtrise des langages de script système (PowerShell, Python ou Bash)
  • Bases en environnements Windows Server et en automatisation
  • Appétence pour les sujets de sécurité et d’infrastructure
Responsabilités
Responsabilités
  • Analyser l’existant et participer à l’inventaire des certificats présents sur le parc serveurs
  • Contribuer à la conception d’une solution automatisée de gestion des certificats
  • Développer des scripts et automatisations pour fiabiliser le renouvellement et le déploiement
  • Mettre en place des outils de suivi et de supervision des expirations
  • Documenter les procédures et assurer le partage des bonnes pratiques
  • Collaborer avec les équipes Système, Réseau et Sécurité dans un cadre Agile
Ce que nous offrons
Ce que nous offrons
  • Horaires de travail flexibles
  • RTT / Jour de repos
  • Prime de cooptation
  • Remboursement au delà des 50%
  • Forfait mobilité durable
  • Temps plein
Lire la suite
Arrow Right

Ingénieur(e) Sécurité du Cloud

Au sein de la Division Cyber, vous intégrez le Value Center Protect Bydesign. Vo...
Emplacement
Emplacement
France , Aix-en-Provence
Salaire
Salaire:
Non fourni
https://www.soprasteria.com Logo
Sopra Steria
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplômé(e) d’une école d’Ingénieurs ou équivalent
  • Expérience d'au moins 3 ans en sécurité cloud ou DevSecOps
  • Solides connaissances des frameworks de cybersécurité et des environnements cloud (Azure, AWS, GCP)
  • Bon niveau technique en scripting et infrastructure as code (Python, Terraform, CI/CD)
  • Culture de la sécurité appliquée à la livraison continue et à la conteneurisation (Docker, Kubernetes)
  • Maîtrise de la rédaction de dossiers d’installation, de configuration et d’exploitation
  • Maîtrise de l’anglais tant à l’écrit qu’à l’oral
Responsabilités
Responsabilités
  • Intégration sécurité cloud (DevSecOps): intégrer et configurer des outils de sécurité cloud (CNAPP, CSPM, SSPM, CWPP, EDR, XDR) dans les environnements CI/CD
  • Automatisation et scripting: développer des scripts et des modules d’automatisation en Python, Terraform ou PowerShell pour auditer et renforcer la sécurité des infrastructures cloud
  • Analyse de risques et conformité: participer à l’analyse des risques sécurité cloud et à la mise en conformité des environnements selon les référentiels (ISO 27001, NIST, RGPD)
  • Surveillance et réponse aux incidents: déployer et exploiter des outils tels que Microsoft Sentinel, Defender, AWS Security Hub, ou XDR
  • Collaboration et amélioration continue: contribuer à la mise en place de pratiques DevSecOps et au renforcement des capacités de détection, de prévention et de remédiation
Ce que nous offrons
Ce que nous offrons
  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions
  • Une mutuelle
  • Un CSE
  • Des titres restaurants
  • Un accord d’intéressement
  • Des primes vacances et cooptation
  • Des opportunités de carrières multiples: plus de 30 familles de métiers
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi »
  • Temps plein
Lire la suite
Arrow Right

Ingénieur(e) Sécurité du Cloud - Cybersécurité

Au sein de la Division Cyber, vous intégrez le Value Center Protect Bydesign. Vo...
Emplacement
Emplacement
France , Biot
Salaire
Salaire:
Non fourni
balzac-paris.com Logo
Balzac Paris
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplômé(e) d’une école d’Ingénieurs ou équivalent
  • Expérience d'au moins 3 ans en sécurité cloud ou DevSecOps
  • Solides connaissances des frameworks de cybersécurité et des environnements cloud (Azure, AWS, GCP)
  • Bon niveau technique en scripting et infrastructure as code (Python, Terraform, CI/CD)
  • Culture de la sécurité appliquée à la livraison continue et à la conteneurisation (Docker, Kubernetes)
  • Maîtrise de la rédaction de dossiers d’installation, de configuration et d’exploitation
  • Maîtrise de l’anglais tant à l’écrit qu’à l’oral
Responsabilités
Responsabilités
  • Intégration sécurité cloud (DevSecOps): intégrer et configurer des outils de sécurité cloud (CNAPP, CSPM, SSPM, CWPP, EDR, XDR) dans les environnements CI/CD
  • Automatisation et scripting: développer des scripts et des modules d’automatisation en Python, Terraform ou PowerShell pour auditer et renforcer la sécurité des infrastructures cloud
  • Analyse de risques et conformité: participer à l’analyse des risques sécurité cloud et à la mise en conformité des environnements selon les référentiels (ISO 27001, NIST, RGPD)
  • Surveillance et réponse aux incidents: déployer et exploiter des outils tels que Microsoft Sentinel, Defender, AWS Security Hub, ou XDR
  • Collaboration et amélioration continue: contribuer à la mise en place de pratiques DevSecOps et au renforcement des capacités de détection, de prévention et de remédiation
Ce que nous offrons
Ce que nous offrons
  • Mutuelle
  • CSE
  • Titres restaurants
  • Accord d’intéressement
  • Primes vacances et cooptation
  • Opportunités de carrières multiples
  • Formations pour développer vos compétences
  • Plateformes de formations en autonomie
  • Possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi »
  • Opportunité de rejoindre le collectif Tech'Me UP
  • Temps plein
Lire la suite
Arrow Right

Ingénieur Cyber / DevSecOps

Le poste est directement rattaché à l’équipe d’ingénierie qui structure et opère...
Emplacement
Emplacement
France , Paris
Salaire
Salaire:
75000.00 - 90000.00 EUR / Année
apec.fr Logo
APEC
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Maîtrise des enjeux de sécurité opérationnelle (détection, analyse, conformité)
  • Expérience en audit (tests d’intrusion, revue de code, documentation sécurité)
  • Aisance avec l’environnement de développement : capacité à lire du code, voire en écrire
  • Capacité à vulgariser l’information, à collaborer avec des interlocuteurs variés
  • Forte autonomie, sens de l’initiative et posture hands-on
  • Minimum 5 ans d'expérience
Responsabilités
Responsabilités
  • Concevoir, développer et intégrer des solutions opensource de sécurité (authentification, zéro trust, chiffrement, encryption at rest, protection DDoS...), en s’appuyant sur des outils open source et des approches DevOps
  • Construire vous-même les briques sécurité, en interaction directe avec les autres membres de l’équipes : les équipes Systèmes, les équipes différentes équipes de Développement
  • Participer aux audits de sécurité, à la revue de code et à la définition de bonnes pratiques
  • Faire des revues de design sous l’angle de la sécurité
  • Détecter et corriger activement les vulnérabilités, en collaboration avec les équipes concernées
  • Maintenir une documentation sécurité vivante, utile à la fois pour les équipes internes et pour les exigences de conformité (CNIL, CAC, ANSSI)
  • Être un relai DevSecOps dans les équipes tech, pour faire vivre la sécurité au quotidien, dès la conception
  • Temps plein
Lire la suite
Arrow Right

Team Lead DevSecOps

Dans le cadre de sa croissance, notre client renforce ses équipes et recherche u...
Emplacement
Emplacement
France , Toulouse
Salaire
Salaire:
45000.00 - 55000.00 EUR / Année
apec.fr Logo
APEC
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Expérience en DevOps / DevSecOps / Cybersécurité
  • Expérience en déploiement et intégration de solutions de sécurité
  • Bonne maîtrise de Python (scripting, automatisation)
  • Pratique de Kubernetes / Docker, Terraform, Ansible, Helm, CI/CD (GitLab CI, GitHub Actions, Azure DevOps…)
  • Connaissance des environnements SOC, SIEM, XDR, observabilité
  • Posture Terrain : vous êtes capable d’aider l’équipe sur tous les sujets techniques, pas un manager déconnecté
  • Minimum 3 ans d'expérience
Responsabilités
Responsabilités
  • Piloter techniquement les activités BUILD (déploiement, intégration, automatisation)
  • Déployer et intégrer des solutions de sécurité de type SIEM / XDR / EDR chez les clients
  • Mettre en place les pipelines de collecte, parsing et traitement des logs
  • Automatiser les déploiements et configurations via Infrastructure as Code
  • Développer et maintenir des scripts d’automatisation (Python)
  • Intégrer les exigences de sécurité dans les pipelines CI/CD (DevSecOps)
  • Accompagner et faire monter en compétence les ingénieurs de l’équipe
  • Collaborer avec les équipes RUN, SOC, architecture et produit
  • Garantir la qualité, la sécurité et la fiabilité des implémentations
  • Temps plein
Lire la suite
Arrow Right

Ingénieur Sécurité Opérationnelle (SecOps)

Chez Hornetsecurity, nous protégeons le monde numérique — et notre croissance s’...
Emplacement
Emplacement
France , Hem
Salaire
Salaire:
Non fourni
hornetsecurity.com Logo
Hornetsecurity
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplômé(e) d’un Master ou d’une école d’ingénieur en informatique, cybersécurité ou systèmes d’information
  • Environ 3 ans d’expérience dans un environnement sécurité / IT
  • Première expérience en audit de systèmes et d’architectures techniques
  • Bonne maîtrise des standards de sécurité (ISO, NIST…) et des pratiques Agile / DevSecOps
  • Compréhension solide des risques, vulnérabilités et menaces actuelles
  • Connaissance des technologies et architectures utilisées en entreprise
  • Excellentes capacités de rédaction et de vulgarisation technique
  • Rigueur, organisation, communication
  • Proactivité, curiosité, orientation solutions
  • Maîtrise de l’anglais
Responsabilités
Responsabilités
  • Surveiller et qualifier les alertes SIEM/EDR
  • Investiguer et répondre aux incidents de sécurité
  • Transformer la threat intelligence en détections concrètes et en workflows opérationnels
  • Mener des enquêtes OSINT et du threat hunting proactif basés sur MITRE ATT&CK
  • Automatiser, optimiser et faire évoluer les processus de sécurité
  • Produire des rapports d’incidents clairs
  • Travailler en étroite collaboration avec les équipes SOC, IT et DevOps
  • Piloter la gestion des vulnérabilités
  • Assurer une veille permanente sur les nouvelles menaces
Ce que nous offrons
Ce que nous offrons
  • Statut : Cadre
  • Régime horaire : forfait jour
  • Congés : 5 semaines de congés légaux + RTT
  • Tickets restaurant : valeur 10 € (participation employeur 5,92 €)
  • Prise en charge à 100 % des frais de transport en commun
  • Prévoyance & Mutuelle santé (Axa)
  • Avantages sport & bien-être (subvention)
  • Programme d’échange international
  • Temps plein
Lire la suite
Arrow Right

Ingénieur Cloud Devops

En tant qu'Expert Cloud DevOps, vous concevrez, implémenterez et gérerez des inf...
Emplacement
Emplacement
France , Paris
Salaire
Salaire:
65000.00 - 75000.00 EUR / Année
apec.fr Logo
APEC
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplôme en informatique ou équivalent (Bac+5)
  • > 7 ans d'expérience en DevOps, dont 3 ans minimum en environnements cloud
  • Maîtrise de l'anglais technique
  • Expertise en cloud multi-plateformes : AWS, Azure, GCP (certifications comme AWS DevOps Engineer, Azure DevOps Expert, Google Professional DevOps Engineer)
  • Outils DevOps : Docker, Kubernetes, Terraform, Ansible, Git, Jenkins/GitLab CI
  • Scripting : Python, Bash, PowerShell
  • Monitoring : Prometheus/Grafana, cloud-native tools
  • Systèmes : Linux/Windows (administration avancée)
  • Autres : Méthodologies Agile/Scrum, networking cloud, sécurité (IAM, encryption)
Responsabilités
Responsabilités
  • Concevoir des architectures cloud hybrides ou multi-cloud, en configurant des réseaux virtuels, la gestion d'identités et la sécurité
  • Mettre en place et optimiser des pipelines CI/CD avec des outils comme GitLab CI, Jenkins ou des services cloud natifs
  • Orchestrer des conteneurs via Kubernetes, Docker Swarm ou des services managés comme EKS/AKS/GKE
  • Automatiser les infrastructures via Infrastructure as Code, en utilisant Terraform, Ansible ou Pulumi
  • Gérer les ressources compute, storage et bases de données (VMs, serverless, SQL/NoSQL)
  • Implémenter le monitoring et la gestion des logs avec des outils comme Prometheus, Grafana, ELK Stack ou services cloud (CloudWatch, Azure Monitor)
  • Assurer la haute disponibilité, la scalabilité et la reprise après sinistre
  • Intégrer la sécurité en adoptant des pratiques DevSecOps, incluant la gestion des secrets (Vault, cloud key managers) et des scans automatisés
  • Optimiser les coûts cloud et participer à des migrations vers le cloud
  • Résoudre des incidents en production et réaliser des audits techniques
Ce que nous offrons
Ce que nous offrons
  • Formations et certifications
  • choix de mission, et de projets, adaptés à votre développement professionnel
  • véritable accompagnement tout au long de votre carrière
  • Temps plein
Lire la suite
Arrow Right