Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.
SII Group recherche un Consultant·e DevSecOps pour intégrer la sécurité dans les chaînes de développement et d’exploitation. Vous travaillerez sur l’intégration de la sécurité (Shift Left), l’automatisation des contrôles et la remédiation des incidents, en collaboration avec les équipes DevOps et sécurité.
Diplômé·e d’une école d’ingénieur avec au moins 3 ans d’expérience DevSecOps ou sécurité applicative, vous maîtrisez SAST/DAST/SCA et les pipelines CI/CD, Ansible et IaC.
En tant que Consultant·e DevSecOps, vous jouerez un rôle clé dans l’intégration de la sécurité au sein des chaînes de développement et d’exploitation.
Intégration de la sécurité (Shift Left)
Collaborer avec les équipes DevOps, développement et sécurité pour intégrer la sécurité dès les premières phases des projets
Mettre en place des outils, processus et bonnes pratiques permettant d’identifier les vulnérabilités tôt dans le cycle de développement
Réaliser des revues de code et des évaluations de sécurité applicative
Automatisation & CI/CD
Concevoir, mettre en œuvre et maintenir des contrôles et tests de sécurité automatisés
Développer ou intégrer des scripts et outils de sécurité au sein des pipelines CI/CD
Automatiser les déploiements, les configurations et les contrôles de sécurité via des outils d’Infrastructure as Code (Ansible, Terraform, etc.)
Contribuer à la standardisation et à l’industrialisation des pratiques DevSecOps
Surveillance & remédiation
Mettre en place des mécanismes de surveillance continue, de journalisation et d’alerting
Contribuer à la détection et à la réponse aux incidents de sécurité applicative
Participer à la mise en œuvre des plans de remédiation suite aux audits ou tests d’intrusion
Infrastructures & environnements sécurisés
Collaborer avec les équipes infrastructure et cloud pour concevoir des environnements sécurisés
Gérer et maintenir des configurations sécurisées pour les services cloud, conteneurs et environnements serveurs en s’appuyant sur des outils d’automatisation et de configuration (Ansible, scripts, pipelines)
Contribuer au maintien en condition de sécurité des équipements et environnements connectés
Votre environnement de travail :
Vous rejoindrez une équipe engagée et bienveillante, où le partage d’expertise et la progression collective occupent une place centrale.
Au sein de notre communauté cyber, vous aurez accès à :
Des formations certifiantes: OSCP, CISSP, certifications cloud et sécurité, Secure CI/CD, etc.
Des workshops techniques, communautés et événements internes pour échanger entre pairs
Des opportunités de rayonnement: CTF,conférences, interventions en écoles, publications
Chez SII, la curiosité est encouragée, le développement des compétences est soutenu et la collaboration au cœur des pratiques.
Diplômé·e d’une école d’ingénieur ou d’un cursus universitaire équivalent, vous justifiez d’au moins 3 ans d’expérience en DevSecOps ou sécurité applicative.
Vos atouts :
Maîtrise des approches SAST, DAST, SCA et des principes Secure by Design / Shift Left
Bonne connaissance des pipelines CI/CD et des environnements DevOps
Expérience avec des outils d’automatisation et de configuration (Ansible, Infrastructure as Code)
Expérience avec des outils de sécurité applicative (ex. Nexus IQ, Fortify, SonarQube ou équivalents)
Autonomie, rigueur et capacité à accompagner les équipes dans l’intégration de la sécurité
Goût du travail en équipe et sens du conseil
Au-delà des compétences techniques, c’est votre capacité à faire le lien entre développement, sécurité et exploitation, ainsi que votre esprit collaboratif, qui feront la différence.
Chez SII, ladiversité des secteurs, des architectures et des problématiques techniquesnourrit votre expertise et accélère votre évolution.
Depuisplus de 40 ans, nous accompagnons nos clients dans les secteurs de l’Aéronautique & Défense, la Banque, l’Energie, les Transports et les Télécoms.
Grâce à nosréférencements cléset à notre positionnement auprès d’acteurs majeurs tels que Thales, Airbus, la SNCF, BNP Paribas, Bouygues Télécom ou Enedis …, nos collaborateurs interviennent sur desprojets à forte valeur ajoutée, souventen environnements critiques, à grande échelle ou fortement sécurisés.
Pourquoi rejoindre notre practice cybersécurité?
Face aux enjeux croissants de disponibilité, de performance et de sécurité des infrastructures, notre practice accompagne les plus grands acteurs industriels, bancaires et publics dans laconception, l’évolutionet lasécurisation de leurs systèmes d’information.
Fort deplus de 80 experts, nous intervenons sur l’ensemble du spectre de la cybersécurité:
de l’évaluation offensive:tests d’intrusion, red teaming
à la défense opérationnelle:surveillance, détection, réponse à incident, sécurisation des environnements cloud
jusqu’aux activités de gouvernance, risques et conformité (GRC):audits, analyses de risques, sensibilisation, conformité réglementaire (ISO 27001, DORA, NIS2…) et conseil stratégique.