About the role
Rattaché(e) au Directeur Engineering, vous intervenez en tant qu'expert(e) DevSec sur la conception, le déploiement et l'exploitation des infrastructures, en intégrant la sécurité à chaque étape du cycle de vie des environnements (du développement à la production).<br><br>Votre rôle est clé pour garantir la fiabilité, la performance et la conformité de nos solutions, notamment dans un contexte SaaS exigeant.<br><br> - Définir et mettre en œuvre les bonnes pratiques DevSec au sein de l'organisation.<br> - Participer à la réalisation des spécifications techniques et à l'intégration de nos logiciels avec différents systèmes tiers (Docker/Kubernetes).<br> - Mettre en place des outils de configuration et d'automatisation pour simplifier les processus de déploiement et de mise à jour de nos conteneurs.<br> - Identifier, analyser et corriger les anomalies liées à la sécurité, aux performances et à la haute disponibilité des systèmes.<br> - Définir et garantir la mise en œuvre de la politique de sécurité de nos offres SaaS<br> - Répondre aux questions relatives à la sécurité lors d'appels d'offres.<br><br><br>Profil recherché:<br>Votre profil :<br><br>Vous avez une solide expérience en DevOps / DevSec et souhaitez évoluer dans un environnement technique exigeant, avec de forts enjeux de sécurité et de performance.<br>Vous aimez intervenir sur des environnements complexes, challenger les pratiques existantes et contribuer activement à l'amélioration continue des infrastructures.<br><br> - Formation Bac+3 à Bac+5 en informatique, systèmes d'information ou ingénierie<br> - Expérience de 3 à 5 ans minimum sur des fonctions similaires<br> - Une expérience chez un éditeur de logiciels ou dans un environnement SaaS est un réel plus<br><br>Connaissances techniques indispensables :<br><br> - Systèmes : Linux/ Windows.<br> - Conteneurs : Docker, Kubernetes.<br> - Middleware : Apache Tomcat, Kafka, Solr.<br> - Architecture applicative : Microservices<br> - Intégration continue : Jenkins, Nexus, Gitlab<br> - Langages de script : Bash.<br> - Sécurité : ISO27001, Burp, Firewall, IDS/IPS, WAF, Encryption, Anti rootkit AntiDDOS<br> - Vous êtes capable de réaliser en autonomie des Pénétrations Tests réseau ou dans celui d'applications Web (injections SQL, XSS/CSRF...)<br> - Les protocoles réseaux classiques (TCP/IP, mécanismes de routage, IPSec et VPN) et les protocoles applicatifs les plus courants (HTTP, SSL, SMTP, LDAP, SSH, etc.) n'ont plus de secret pour vous<br><br>Savoir être<br><br> - Capacité d'analyse, de rédaction, d'organisation & de planification.<br> - Savoir s'intégrer au sein d'une équipe et être force de propositions.<br> - Aisance en anglais écrit & oral.<br>