Consultant DevSecOps (H/F)

SII Group

Paris

Hybride

EUR 70 000 - 95 000

Plein temps

Il y a 29 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

SII Group recherche un consultant DevSecOps pour intégrer la sécurité dès les phases de développement et d’exploitation, en collaboration avec les équipes DevOps, développement et sécurité.

Vous concevrez et maintiendrez des contrôles de sécurité automatisés dans les pipelines CI/CD, réaliserez des revues de code et des évaluations de sécurité applicative, et contribuerez à la standardisation des pratiques.

Qualifications

  • Diplômé d’une école d’ingénieur ou d’un cursus universitaire équivalent.
  • Au moins 3 ans d’expérience en DevSecOps ou sécurité applicative.
  • Maîtrise des approches SAST, DAST, SCA et Secure by Design.
  • Bonne connaissance des pipelines CI/CD et des environnements DevOps.

Responsabilités

  • Intégrer la sécurité dès les premières phases des projets avec les équipes DevOps et développement.
  • Mettre en place des outils et pratiques pour identifier les vulnérabilités tôt.
  • Réaliser des revues de code et des évaluations de sécurité applicative.
  • Concevoir et maintenir des contrôles de sécurité automatisés dans les pipelines CI/CD.
  • Automatiser les déploiements et les configurations via l’Infrastructure as Code.
  • Surveiller et remédier incidents de sécurité applicative.
  • Collaborer avec les équipes infrastructure et cloud pour des environnements sécurisés.

Connaissances

Autonomie
Rigueur
Travail en équipe
Sens du conseil
DevSecOps
Intégration sécurité
CI/CD pipelines

Formation

Diplôme d’ingénieur
Cursus universitaire équivalent

Outils

Nexus IQ
Fortify
SonarQube
Ansible
Terraform

Description du poste

En tant que Consultant·e DevSecOps, vous jouerez un rôle clé dans l’intégration de la sécurité au sein des chaînes de développement et d’exploitation.

Intégration de la sécurité (Shift Left)

  • Collaborer avec les équipes DevOps, développement et sécurité pour intégrer la sécurité dès les premières phases des projets
  • Mettre en place des outils, processus et bonnes pratiques permettant d’identifier les vulnérabilités tôt dans le cycle de développement
  • Réaliser des revues de code et des évaluations de sécurité applicative

Automatisation & CI/CD

  • Concevoir, mettre en œuvre et maintenir des contrôles et tests de sécurité automatisés
  • Développer ou intégrer des scripts et outils de sécurité au sein des pipelines CI/CD
  • Automatiser les déploiements, les configurations et les contrôles de sécurité via des outils d’Infrastructure as Code (Ansible, Terraform, etc.)
  • Contribuer à la standardisation et à l’industrialisation des pratiques DevSecOps

Surveillance & remédiation

  • Mettre en place des mécanismes de surveillance continue, de journalisation et d’alerting
  • Contribuer à la détection et à la réponse aux incidents de sécurité applicative
  • Participer à la mise en œuvre des plans de remédiation suite aux audits ou tests d’intrusion

Infrastructures & environnements sécurisés

  • Collaborer avec les équipes infrastructure et cloud pour concevoir des environnements sécurisés
  • Gérer et maintenir des configurations sécurisées pour les services cloud, conteneurs et environnements serveurs en s’appuyant sur des outils d’automatisation et de configuration (Ansible, scripts, pipelines)
  • Contribuer au maintien en condition de sécurité des équipements et environnements connectés

Votre environnement de travail :

Vous rejoindrez une équipe engagée et bienveillante, où le partage d’expertise et la progression collective occupent une place centrale.
Au sein de notre communauté cyber, vous aurez accès à :

  • Des formations certifiantes: OSCP, CISSP, certifications cloud et sécurité, Secure CI/CD, etc.
  • Des workshops techniques, communautés et événements internes pour échanger entre pairs
  • Des opportunités de rayonnement: CTF,conférences, interventions en écoles, publications

Chez SII, la curiosité est encouragée, le développement des compétences est soutenu et la collaboration au cœur des pratiques.

Diplômé·e d’une école d’ingénieur ou d’un cursus universitaire équivalent, vous justifiez d’au moins 3 ans d’expérience en DevSecOps ou sécurité applicative.

Vos atouts :

  • Maîtrise des approches SAST, DAST, SCA et des principes Secure by Design / Shift Left
  • Bonne connaissance des pipelines CI/CD et des environnements DevOps
  • Expérience avec des outils d’automatisation et de configuration (Ansible, Infrastructure as Code)
  • Expérience avec des outils de sécurité applicative (ex. Nexus IQ, Fortify, SonarQube ou équivalents)
  • Autonomie, rigueur et capacité à accompagner les équipes dans l’intégration de la sécurité
  • Goût du travail en équipe et sens du conseil

Au-delà des compétences techniques, c’est votre capacité à faire le lien entre développement, sécurité et exploitation, ainsi que votre esprit collaboratif, qui feront la différence.

Chez SII, la diversité des secteurs, des architectures et des problématiques techniques nourrit votre expertise et accélère votre évolution.
Depuis plus de 40 ans, nous accompagnons nos clients dans les secteurs de l’Aéronautique & Défense, la Banque, l’Energie, les Transports et les Télécoms.
Grâce à nos référencements clés et à notre positionnement auprès d’acteurs majeurs tels que Thales, Airbus, la SNCF, BNP Paribas, Bouygues Télécom ou Enedis …, nos collaborateurs interviennent sur des projets à forte valeur ajoutée, souvent environnements critiques, à grande échelle ou fortement sécurisés.

Pourquoi rejoindre notre practice cybersécurité?
Face aux enjeux croissants de disponibilité, de performance et de sécurité des infrastructures, notre practice accompagne les plus grands acteurs industriels, bancaires et publics dans laconception, l’évolutionet lasécurisation de leurs systèmes d’information.
Fort deplus de 80 experts, nous intervenons sur l’ensemble du spectre de la cybersécurité:

  • de l’évaluation offensive: tests d’intrusion, red teaming
  • à la défense opérationnelle: surveillance, détection, réponse à incident, sécurisation des environnements cloud
  • jusqu’aux activités de gouvernance, risques et conformité (GRC): audits, analyses de risques, sensibilisation, conformité réglementaire (ISO 27001, DORA, NIS2…) et conseil stratégique.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant DevSecOps (H/F)
Consultant DevSecOps (H/F)

SII Group • France

Hybride
EUR 55 000 - 85 000
Consultant Réseaux et Sécurité (F/H)
Consultant Réseaux et Sécurité (F/H)

SII Group • Paris

Hybride
EUR 60 000 - 90 000
Consultant DevSecOps (H/F)
Consultant DevSecOps (H/F)

Groupe SII • Paris

Sur place
EUR 60 000 - 90 000
Formations certifiantes OSCP/CISSP
Workshops techniques
Opportunités de rayonnement
Consultant Administration Système Linux & Sécurité (H/F)
Consultant Administration Système Linux & Sécurité (H/F)

SII Group • Paris

Hybride
EUR 55 000 - 75 000
Certifications éditeurs (formations)
Workshops techniques internes
Rayonnement: conférences et partenarié
Consultant GRC (F/H)
Consultant GRC (F/H)

SII Group • Paris

Hybride
EUR 60 000 - 90 000
Formations certifiantes
Événements internes
Projets à forte valeur ajoutée
Consultant Cybersécurité (F/H)
Consultant Cybersécurité (F/H)

Groupe SII • Paris

Sur place
EUR 55 000 - 90 000
Formations certifiantes
Workshops techniques
Rayonnement et événements internes
+1
Consultant Administration Système Linux & Sécurité (H/F)
Consultant Administration Système Linux & Sécurité (H/F)

Groupe SII • Paris

Sur place
EUR 60 000 - 85 000
Consultant Réseaux et Sécurité (F/H)
Consultant Réseaux et Sécurité (F/H)

GROUPE SII • Paris

Sur place
EUR 52 000 - 76 000
Formations certifiantes
Workshops techniques et événements
Rayonnement professionnel
Chef·fe de Projet Cybersécurité (F/H)
Chef·fe de Projet Cybersécurité (F/H)

Groupe SII • France

Sur place
EUR 50 000 - 70 000
Consultant GRC (F/H)
Consultant GRC (F/H)

Groupe SII • Paris

Sur place
EUR 60 000 - 90 000
Formations certifiantes ISO 27001 LI
EBIOS RM formations
Conférences internes et possibilités d
+1