Le poste
Nous recherchons un·e Ingénieur·e SecDevOps & Sécurité Applicative pour renforcer notre équipe. Le poste couvre deux zones d'action complémentaires : d'un côté la chaîne de livraison et l'infrastructure (SecDevOps), de l'autre la sécurité du code et l'automatisation des contrôles de sécurité. Vous évoluez entre ces deux volets selon les besoins du produit, ce qui en fait un poste formateur, idéal pour développer une double compétence livraison + sécurité.
Responsabilités
SecDevOps (livraison & CI/CD)
- Administrer et maintenir les systèmes Linux (Debian) des stations blanches et des serveurs associés
- Gérer et faire évoluer la plateforme GitLab : CI/CD, runners, administration des dépôts
- Développer et maintenir les configurations de déploiement automatisé (Puppet)
- Concevoir, optimiser et fiabiliser les pipelines CI/CD (build, test, packaging, release)
- Assurer le monitoring, la supervision et la disponibilité des environnements de dev et de production
- Contribuer à l'amélioration continue des processus de build, test et déploiement
- Documenter les procédures d'exploitation et les architectures système
Sécurité applicative (revue de code & outillage)
- Participer à la revue de code dans une perspective sécurité
- Intégrer et automatiser l'outillage de sécurité dans la CI :
- SAST (analyse statique) à chaque build
- DAST (analyse dynamique) des interfaces exposées
- Fuzzing des composants exposés aux entrées non fiables (parsers, formats de fichiers)
- SCA / SBOM et suivi des vulnérabilités des dépendances (CVE)
- Appliquer le principe « shift-left » : faire vivre les contrôles de sécurité au sein des pipelines
- Trier et suivre la remédiation des vulnérabilités remontées par l'outillage
- Documenter les findings et les standards de codage sécurisé
Profil recherché
- Diplôme en informatique, systèmes et réseaux, cybersécurité, ou équivalent
- Le poste est ouvert à deux types de profil (rémunération selon profil) :
- contrat de fin d'études (stage, alternance)
- profil plus avancé: à partir de 3 ans d'expérience en administration système Linux et/ou ingénierie DevOps
- Maîtrise de l'environnement Debian/Redhat (gestion de paquets, configuration système, scripting shell)
- Expérience avec GitLab (CI/CD et administration) ou équivalent
- Connaissance pratique d'un outil de gestion de configuration (Puppet, Ansible ou équivalent)
- Compréhension du déploiement continu et de l'infrastructure as code
- Forte appétence pour la sécurité et envie de monter en compétence sur la sécurité applicative
- Rigueur, autonomie, esprit d'équipe et bonnes capacités de communication
- Anglais technique (niveau B2 minimum)
Compétences appréciées
- Conteneurisation (Docker)
- Notions de sécurité système et de durcissement (hardening Linux, CIS benchmarks)
- Première expérience d'outillage de sécurité
- Expérience en environnement embarqué ou industriel
Rémunération : 35 000,00€ à 45 000,00€ par an
Avantages :
- Prise en charge du transport quotidien
Question(s) de présélection:
- Êtes-vous légalement autorisé à travailler sur le territoire français ?
- Daily meetings are held in English. Are you comfortable following and actively participating?
- Pouvez-vous vous rendre sur site, à Clichy, Métro Ligne 14, plusieurs fois par semaine ?
- En quelques lignes, c'est quoi une station blanche ?
- Décrivez nous en quelques lignes un pipeline CI/CD que vous avez mis en place ou significativement amélioré. Quel était le problème de départ et qu'est-ce que votre intervention a changé ?
- Nous sommes sûr que vous avez un petit truc en plus, c'est quoi votre atout magique pour ce job ? Si vraiment il n'y a rien dans votre chapeau, vous pouvez toujours nous raconter une histoire drôle.
Lieu du poste : En présentiel