CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F

Hermès

Pantin

Sur place

EUR 85 000 - 120 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Passez les filtres ATS

Résumé du poste

Hermès recherche un(e) ingénieur(e) Sécurité Applicative et Cloud pour rejoindre le pôle Data, Technologies & Innovation. Vous serez rattaché(e) au Responsable Sécurité Cloud et DevSecOps et travaillerez sur l’intégration de la sécurité dans les pipelines et les environnements cloud.

Vous appliquerez des contrôles (SAST/DAST/SCA), participerez à la sécurisation d’infrastructures CNAPP et accompagnerez les équipes IT dans l’adoption des bonnes pratiques DevSecOps tout en assurant un reporting

Qualifications

  • Diplômé(e) Bac+5 d’une École d’Ingénieur ou d’une Université équivalente.
  • Au moins 4 ans d’expérience sur sécurité applicative et cloud.
  • Expérience DevSecOps (CI/CD, IaC, SCA, SAST, SCM, DAST) et sécurité Cloud (CNAPP).
  • Maîtrise des environnements Cloud (AWS, GCP, Alibaba) et outils IaC.
  • Compétences en développement et automatisation, notamment IaC.
  • Bonnes capacités pédagogiques et écoute; travail en équipe pluridisciplinaire.
  • Anglais opérationnel dans un contexte international.

Responsabilités

  • Intégrer la sécurité au sein des pipelines CI/CD et Secure-SDLC.
  • Automatiser les contrôles et tests de sécurité (SAST, DAST, SCA) et appliquer les politiques.
  • Proposer et déployer de nouvelles stratégies de sécurisation applicative face à l’IA.
  • Développer et sécuriser des environnements serverless et microservices.
  • Gérer la posture de sécurité Cloud et le run de la plateforme CNAPP.
  • Piloter les politiques IaC et les guardrails cloud via Policy-as-Code.
  • Auditer régulièrement les environnements de dev et prod.
  • Sensibiliser les équipes DevSecOps et assurer l’intégration des pratiques.

Connaissances

DevSecOps
Cloud security
CI/CD
SAST
DAST
SCA
IaC
-English proficiency

Formation

Bac+5 ingénieur/université

Outils

AWS
GCP
Alibaba Cloud

Description du poste

Eléménts de contexte :

Dans un contexte de très forte croissance, la maison Hermès place la cybersécurité au cœur de ses préoccupations depuis de nombreuses années.

Au sein du pôle Data, Technologies & Innovation, la direction Cybersécurité Groupe définit et exécute la stratégie cybersécurité de la maison Hermès, en collaboration avec l’ensemble des directions.

Au cœur de la direction Cybersécurité Groupe, l’équipe Cyber Advisory, Design & Tech porte l’expertise technologique et l’approche “ Security by design “ qui permet de maîtriser les risques des projets et de concevoir les architectures sécurisées adaptées, sur l’ensemble des périmètres technologiques du groupe (on prem, cloud, OT).

Votre rôle :

Directement rattaché(e) au Responsable Sécurité Cloud et DevSecOps, l’ingénieur.e Sécurité Applicative et Cloud aura à la fois une vision stratégique sur le domaine et une implication opérationnelle dans les tâches de mise en œuvre / développement et aura pour principales missions :

DevSecOps et sécurité applicative
  • Intégrer la sécurité au sein des pipelines CI/CD et des processus de de cycle de vie sécurisé (Secure-SDLC)
  • Contribuer à l’automatisation des contrôles et tests de sécurité (SAST, DAST, SCA) en assurant le respect des politiques de sécurité.
  • Proposer et mettre en place de nouvelles stratégies et outils de sécurisation applicative pour s’adapter à l’évolution des menaces et des technologies, notamment vis‑à‑vis des usages de l’IA
  • Participer au développement et à la sécurisation d’environnements serverless (Lambda, API Gateway) et microservices
Sécurité de l’infrastructure Cloud
  • Participer à la gestion de la posture de sécurité cloud, assurer le run et l’exploitation de la plateforme CNAPP : gestion des alertes, tuning des politiques, priorisation des risques cloud et suivi des remédiations avec les équipes métier
  • Contribuer à la définition et à l’application des politiques de sécurité IaC des guardrails cloud via des outils de Policy‑as‑Code
  • Effectuer les audits réguliers des environnements de développement et de production pour garantir le respect des normes réglementaires et internes
Documentation et accompagnement des équipes  techniques
  • Sensibiliser aux bonnes pratiques DevSecOps et accompagner les équipes de développement et d’exploitation
  • Contribuer à l’intégration des bonnes pratiques de DevSecOps dans les projets IT
  • Participer à l’amélioration continue des standards et processus de cybersécurité
  • Esprit d’équipe et aptitude à collaborer avec des profils variés (developpeurs, ops, architectes, RSSI)
Reporting et pilotage d’activité
  • Assurer le reporting régulier de l’avancement des projets et des activités de sécurité auprès des différentes parties prenantes
  • Participer aux comités de pilotage et présenter les résultats des audits, tests et actions de sécurisation
  • Capacité à prioriser et gérer plusieurs sujets en parallèle dans un environnement dynamique
Profil recherché :
  • Diplômé(e) Bac+5 d’une École d’Ingénieur ou d’une Université équivalente, vous possédez au moins 4 ans d’expérience professionnelle sur des sujets de sécurité applicative et cloud.
  • Vous avez une expérience sur les solutions de DevSecOps (CI/CD, IaC, SCA, SAST, SCM, DAST) et de sécurité Cloud (CNAPP).
  • Vous maîtrisez les environnements Cloud (AWS, GCP, Alibaba) ainsi que les outils IaC associés, avec une approche orientée sécurité.
  • Vous disposez de compétences en développement, notamment en IaC et automatisation.
  • Vous avez une bonne compréhension des sujets cyber.
  • Vous faites preuve de pédagogie, de capacité à vulgariser des sujets techniques et d’un sens de l’écoute.
  • Vous êtes rigoureux, organisé et avez un esprit de synthèse.
  • Vous avez la capacité à travailler au sein d’équipes pluridisciplinaires.
  • Vous faites preuve de curiosité intellectuelle.
  • Vous maîtrisez l’anglais (lu, écrit, parlé) dans un contexte international.

Employeur responsable, nous nous engageons dans l’éthique, les diversités et l’inclusion. Rejoignez l’aventure humaine Hermès !

Créateur, artisan et marchand d’objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante qui emploie près de 25 185 collaborateurs dans le monde. Animé par un esprit d’entreprendre continu et une exigence constante, Hermès cultive la liberté et l’autonomie de chacun grâce à un management responsable. L’entreprise perpétue la transmission de savoir-faire d’exception par un ancrage territorial fort dans le respect des hommes et de la nature - source de matières d’exception. Seize métiers artisanaux irriguent la créativité de la maison dont les collections rayonnent dans près 300 magasins dans le monde.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F

Hermès • France

Sur place
EUR 50 000 - 70 000
CDI - Lead AI Security (H/F)
CDI - Lead AI Security (H/F)

Hermès • Pantin

Sur place
EUR 120 000 - 180 000
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Hermès • Pantin

Sur place
EUR 90 000 - 150 000
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Hermès Paris • Pantin

Sur place
EUR 90 000 - 120 000
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Join • Pantin

Sur place
EUR 120 000 - 180 000
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)
CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Hermès • Pantin

Sur place
EUR 120 000 - 180 000
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F

Join • Pantin

Sur place
EUR 50 000 - 70 000
CDI- Architecte technique sécurité réseau (H/F)
CDI- Architecte technique sécurité réseau (H/F)

Hermès • Pantin

Sur place
EUR 60 000 - 85 000
VIE - VOC Operator (H/F)
VIE - VOC Operator (H/F)

Hermès • Pantin

Sur place
EUR 44 000 - 74 000
CDI - Coordinateur de service de sécurité de proximité Vémars H/F
CDI - Coordinateur de service de sécurité de proximité Vémars H/F

Join • Vémars

Sur place
EUR 40 000 - 60 000