DevSecOps Officer F/H

Docapost CSP

France

Sur place

EUR 90 000 - 130 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Docaposte recherche un référent sécurité expérimenté pour piloter les sujets de sécurité cloud et DevSecOps sur les plateformes SaaS. Vous garantirez l’application des principes de Security by Design et assurerez l’intégration de la sécurité à chaque étape des projets, du cadrage à l’exploitation, avec un rôle clé de Security Gate Go/No Go.

Vous collaborerez avec Product, Développement, Architecture et Exploitation, et vous encadrerez les équipes pour assurer la conformité et la sécurité des

Qualifications

  • Maîtrise des principes DevSecOps et Security by Design.
  • Expérience en sécurisation de plateformes cloud et SaaS critiques.
  • Connaissances AWS, Azure ou GCP et architecture sécurisée.
  • Maîtrise de Docker, Kubernetes, Terraform et GitLab CI/Jenkins.
  • Capacité à accompagner des équipes et à faire monter en compétences les collaborateurs.

Responsabilités

  • Appliquer Security by Design dès les phases de cadrage, architecture et développement.
  • Réaliser des études d'architecture cloud sécurisée sur AWS et cloud souverain.
  • Accompagner les équipes projets dans la mise en œuvre de solutions sécurisées et robustes.
  • Administrer et faire évoluer les solutions de sécurité (API, WAF, EDR, IAM/PAM, MFA).
  • Automatiser les contrôles de sécurité dans les chaînes CI/CD (SAST, DAST, SCA, IaC).
  • Piloter le durcissement et la remédiation des vulnérabilités et le maintien en conformité.

Connaissances

DevSecOps
Security by Design
Cloud security
Gestion des risques
Architecte sécurité SaaS

Formation

Bac+5 en informatique, cybersécurité, cloud computing

Outils

Docker
Kubernetes
Terraform
GitLab CI
Jenkins
Python

Description du poste

Identifiant (email, de type exemple@exemple.fr)

Mots clés (ex : ingénieur commercial Paris)

Au sein de l'équipe Cybersécurité DTS, vous intervenez comme référent technique et opérationnel sur les sujets de sécurité cloud, DevSecOps et sécurisation des plateformes SaaS. Véritable expert de la sécurité intégrée au cycle de vie des applications, vous garantissez l'application des principes de Security by Design et assurez l'intégration de la sécurité à chaque étape des projets, depuis la conception jusqu'à l'exploitation. Vous êtes également un acteur clé du processus de validation de mise en production, en assurant le rôle de Security Gate dans les décisions Go/No Go et en accompagnant les équipes Produit, Développement, Architecture et Exploitation dans l'adoption des meilleures pratiques de sécurité.

Principales missions :

  • Porter la démarche security by design dans la conception, l'évolution et l'exploitation des services SaaS, en intégrant les exigences de sécurité dès les phases de cadrage, d'architecture, de développement, d'intégration et de mise en production.
  • Réaliser des études d'architecture cloud sécurisée sur des environnements AWS et cloud souverain, en veillant à la segmentation, à l'exposition des services, à la gestion des identités, à la journalisation, à la protection des données, à la résilience et à la conformité des environnements.
  • Accompagner les équipes projets, produit, développement, exploitation et architecture dans la mise en œuvre de solutions sécurisées, robustes et industrialisées, notamment dans des environnements multicomptes AWS, conformément aux exigences de sécurité, de traçabilité, de séparation des usages et de conformité.
  • Administrer, piloter et améliorer les solutions de sécurité telles que API, Proxy, WAF, EDR, IAM/PAM, SSO et MFA, en définissant les règles de protection, de filtrage, de détection et de contrôle d'accès adaptées aux usages et aux niveaux de risque.
  • Automatiser les contrôles de sécurité dans les chaînes CI/CD : SAST, DAST, SCA, sécurité IaC, sécurité conteneurs et détection des secrets, tout en assurant la gestion des faux positifs afin de préserver la fluidité des développements.
  • Contribuer à l'industrialisation des déploiements via l'Infrastructure as Code, les pipelines automatisés, la standardisation des composants et la sécurisation des conteneurs et orchestrateurs.
  • Garantir la bonne gestion des configurations, secrets, accès, rôles et politiques IAM selon les principes du moindre privilège et du Zero Trust.
  • Piloter les actions de durcissement, de mises à jour de sécurité, de remédiation des vulnérabilités et de maintien en conformité des environnements.
  • Assurer le MCO/MCS des plateformes et services SaaS, notamment en matière de supervision, observabilité, logs, métriques, alertes, sauvegardes, plans de secours, reprise et continuité de service.
  • Participer à l'analyse des alertes, au traitement des incidents de sécurité, aux analyses de risques, aux audits techniques et aux plans de remédiation.
Votre nouvel environnement

Chez Docaposte, nous croyons en l’importance de l’apprentissage continu. Vous aurez accès à plusieurs plateformes notamment DocaLearn qui permet à chacun de se former à son rythme en fonction de ses besoins et qui est indispensable pour compléter l’expérience formation des Docapostiers

Nous vous accompagnons

Vous bénéficierez d\'un accompagnement personnalisé en fonction de vos besoins et de votre profil

Localisation du poste
Localisation du poste
Lieu

La Défense

Critères candidat
Niveau d'expérience min. requis

6 ans et plus

Profil : Pour l’égalité des chances, Docaposte fait vivre la diversité. Nos postes sont ouverts à tous.


SAVOIR :

  • Bac+5 en informatique, cybersécurité, cloud computing ou équivalent
  • 8 à 10 ans d'expérience en DevSecOps, sécurité cloud et exploitation de services SaaS critiques
  • Solide expérience de la sécurisation des plateformes cloud, de l'administration de solutions de sécurité et de l'architecture sécurisée
  • Le poste requiert des certifications de sécurité des architectures AWS

SAVOIR FAIRE :

  • Maîtrise des principes DevSecOps, Security by Design et de l'intégration de la sécurité dans les architectures applicatives et les processus de déploiement
  • Compétences en analyse de risques, investigation technique, gestion des vulnérabilités, CVSS et remédiation
  • Maîtrise des solutions API Security, WAF, EDR, PAM, MFA et des environnements AWS, Azure ou GCP
  • Bonne maîtrise de Docker, Kubernetes, Terraform, GitLab CI/Jenkins
  • Connaissances en Python, OWASP Top 10, documentation d'architecture et mécanismes de traçabilité, d'audit et de stockage (CloudTrail, S3)

SAVOIR ETRE :

  • Forte capacité d\'analyse et de synthèse
  • Rigueur, sens des responsabilités et culture du résultat
  • Esprit d'amélioration continue et approche pragmatique de la sécurité
  • Capacité à collaborer avec des équipes techniques, projets et exploitation
  • Aisance rédactionnelle et capacité à formuler des recommandations
  • Capacité à faire monter en compétences les équipes
  • Posture de référent, sachant transmettre et expliquer au mieux les connaissances techniques et les risques
Informations générales
Entité de rattachement
Référent de la confiance numérique en France et filiale du groupe La Poste, Docaposte accompagne toutes les entreprises et institutions publiques dans leur transformation et leur permet de l'accélérer, en confiance.
Entité de rattachement
Référent de la confiance numérique en France et filiale du groupe La Poste, Docaposte accompagne toutes les entreprises et institutions publiques dans leur transformation et leur permet de l'accélérer, en confiance.

L'entreprise se compose de filiales, marques et Business Units qui adressent de nombreux secteurs : banque/finance, assurance, santé, secteur public, Small & Midsize Business (TPE, PME), commerce, industries, services, utilities et telecom.

Docaposte compte plus de 60 000 entreprises et administrations clientes, 6 700 collaborateurs répartis sur 59 sites partout en France et une présence à l'international. Docaposte a réalisé 879 M€ de chiffre d'affaires en 2024.

Docaposte est une marque forte dans le monde des services numériques de confiance, avec une des offres les plus larges du marché alliant, conseil d'experts, solutions technologiques robustes et excellence de services. Leader des solutions numériques de confiance (vote électronique, lettre recommandée électronique, signature électronique, archivage numérique) et premier opérateur de données de santé en France, Docaposte apporte son expertise dans la conception et la gestion de plateformes numériques sur mesure.

Docaposte dispose d'une capacité d'innovation dans les services de confiance numérique qui passe par une implication forte dans l'écosystème français de l'IA et une solide expertise dans la Data.

Plus d'information sur www.docaposte.com
Retrouvez nous sur Welcome To The Jungle
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

ANALYSTE MCO APPLICATIVE F/H
ANALYSTE MCO APPLICATIVE F/H

Docapost CSP • France

Hybride
EUR 42 000 - 56 000
Télétravail 2 jours/sem
Participation et intéressement
Restaurant d’entreprise 60% par repas
+4
Responsable sécurité des systèmes d'informations - RSSI F/H
Responsable sécurité des systèmes d'informations - RSSI F/H

Docapost CSP • France

Sur place
EUR 70 000 - 90 000
25 jours de congés payés
12 jours de RTT
Mutuelle
+2
Ingénieur Support de l'offre Cyber F/H
Ingénieur Support de l'offre Cyber F/H

Docapost CSP • France

Sur place
EUR 42 000 - 64 000
Product Owner technique F/H
Product Owner technique F/H

Docapost CSP • France

Sur place
EUR 70 000 - 90 000
Chef de projet technico-fonctionnel F/H
Chef de projet technico-fonctionnel F/H

Docapost CSP • Valbonne

Sur place
EUR 85 000 - 110 000
Responsable Sécurité Systèmes d'Informations - RSSI F/H
Responsable Sécurité Systèmes d'Informations - RSSI F/H

Docapost CSP • France

Sur place
EUR 60 000 - 80 000
Accords d'intéressement et de participation
Tickets restaurant
Participation aux frais de transport en commun
+1
Responsable de la Satisfaction Clients F/H
Responsable de la Satisfaction Clients F/H

Docapost CSP • Ivry-sur-Seine

Hybride
EUR 42 000 - 60 000
Open Space
Télétravail 2 jours/semaine
Flex Office
+1
Responsable Relation Client F/H
Responsable Relation Client F/H

Docapost CSP • France

Sur place
EUR 31 000 - 35 000
CONSULTANT AVANT VENTE F/H
CONSULTANT AVANT VENTE F/H

Docapost CSP • France

Hybride
EUR 45 000 - 60 000
Télétravail jusqu'à 3 jours
Prime d'intéressement
Chèques Cadeaux/Vacances
+2
Site Reliability Engineer - SRE F/H
Site Reliability Engineer - SRE F/H

Docapost CSP • France

Hybride
EUR 45 000 - 60 000
Accès à des plateformes de formation
Webinaires hebdomadaires