Les missions du poste

Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation de leurs systèmes d?information en proposant un accompagnement complet. Société à taille humaine, AlgoSecure a pour objectif d'offrir à chaque salarié un environnement professionnel épanouissant.
Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.Quatre pôles d'expertise au sein d'AlgoSecure :L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels .Le conseil / gouvernance : accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD .La gestion de surface d'attaque externe : surveillance, détection, .La réponse à incidents : levée de doutes, analyse forensique Dans le cadre d'un projet chez l'un de nos clients grand compte dans le domaine de l'énergie, nous recherchons un.e Ingénieur.e DevSecOps afin d'intervenir sur des sujets cloud et DevSecOps stratégiques.Au sein d'une équipe produit, vous serez responsable de l'industrialisation des livraisons, de l'intégration de la sécurité dès la conception (Security by Design) et de l'automatisation des infrastructures.Votre rôle contribuera directement à la fiabilité, la performance et la résilience des plateformes en production, tout en diffusant la culture DevSecOps auprès des équipes de développement et d'exploitation.Votre intervention s'articulera autour de plusieurs axes majeurs.1- Industrialisation des livraisons (CI/CD)Mise en place et maintien des pipelines CI/CDAutomatisation des tests unitaires, d'intégration et de non-régressionOptimisation des pipelines de build et déploiement (GitLab CI)Garantie de la traçabilité, de la fiabilité et de la rapidité des mises en productionContribution à l'industrialisation des processus de livraison2-Sécurité applicative - Security by DesignIntégrer des scans de sécurité automatisés (SAST, DAST, SCA) dans les pipelinesExploiter des outils d'analyse de code tels que SonarQube et CheckmarxPiloter la gestion des vulnérabilités (détection, priorisation, remédiation)Participer à la conception d'architectures sécurisées avec les équipes cybersécuritéPromouvoir les bonnes pratiques de développement sécurisé (OWASP, Secure Coding)3- Infrastructure as Code & automatisationL'automatisation des infrastructures via TerraformLa gestion et la cohérence des environnements dev / test / recette / productionLe déploiement et la maintenance d'architectures AWSL'exploitation de services AWS tels que :AWS LambdaAmazon SQSAmazon DynamoDBAmazon S3Amazon Cognito4-Monitoring, observabilité & performanceMise en place de solutions de monitoring, logs et métriquesDéfinition et suivi d'indicateurs clés : SLA, taux d'erreurs, latence, capacité, métriques DORAConstruction de dashboards GrafanaMise en place d'alertes proactivesCollaboration avec les équipes Performance et Exploitation pour le suivi en production5-Amélioration continue & résilienceL'analyse des métriques DORA (Accelerate)L'identification d'axes d'amélioration sur la qualité et la stabilité des livraisonsDes gamedays RUN pour tester la résilience des systèmesLa capitalisation des retours d'expérience (REX, post-mortem, incident reviews)6- Collaboration & culture DevSecOpsTravailler en étroite collaboration avec développeurs, Product Owner, experts sécurité et équipes productionAccompagner les équipes dans l'adoption des outils et pratiques DevSecOpsPromouvoir une culture "You build it, you run itFavoriser la responsabilité partagée sur la qualité et la sécuritéProfil recherché3 ans d'expérience au minimum sur des projets DevOps/DevSecOps dans des environnements cloud modernes idéalementUne solide compréhension des architectures serverlessConnaissance des standards OWASP et des bonnes pratiques de Secure CodingUn esprit d'amélioration continue/automatisation/industrialisationÀ compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Le profil recherché

Experience: 3 An(s) - en environnements cloud modernesCompétences: Concevoir l'architecture d'un système, d'un réseau,Configurer et optimiser des systèmes DevOps,Optimiser les processus de qualité pour assurer la fiabilité des logiciels,Elaborer et mettre en oeuvre un plan de tests,Rédiger un cahier des charges, des spécifications techniques,Assurer la sécurité des pipelines de CI/CD,Concevoir et maintenir un système de cybersécurité,Déterminer des mesures correctives,Collaborer avec une équipe projetLangues: Anglais exigéQualification: CadreSecteur d'activité: Conseil en systèmes et logiciels informatiquesListe des qualités professionnelles:Organiser son travail selon les priorités et les objectifs : Capacité à planifier, prioriser, anticiper des actions, en tenant compte des moyens, des ressources, des objectifs et du calendrier pour les réaliser.Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.

Compétences requises

  • RGPD
  • Test unitaire
  • Anglais
  • Amélioration continue
  • Architecture de système
  • Terraform
  • ISO 27001
  • Git
  • Grafana
  • Analyse des risques
  • Monitoring
  • Rédaction du cahier des charges
  • SSI
  • AWS
  • Prise en compte des retours d'expérience (REX)
  • SonarQube
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Logistique à Villeurbanne