Ingénieur DevSecOps (H/F)

CBA Informatique Libérale

Avignon

Sur place

EUR 55 000 - 75 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

CBA Informatique Libérale à Avignon recherche un ingénieur DevSecOps pour intégrer la sécurité au cœur des pratiques de développement, avec une exṕérience sur SaaS et cadre réglementaire.

Vous interviendrez sur Kubernetes, CI/CD, détection et réponse, et assurerez le pilotage de la sécurité des pipelines tout en renforçant l’observabilité des services.

Qualifications

  • Bac+4 à Bac+5 en informatique ou sécurité requis.
  • 3 à 5 ans d'expérience en DevSecOps ou sécurité applicative.
  • Expérience SaaS ou éditeur logiciel avec contraintes réglementaires.
  • Connaissance des environnements HDS/ISO 27001 appréciée.

Responsabilités

  • Intégrer la sécurité dans le cycle de développement — Angular, Java, React, Symfony.
  • Maintenir et faire évoluer les outils d'analyse de code dans les pipelines CI/CD — éviter les vulnérabilités en prod.
  • Définir et appliquer les gates de sécurité dans les pipelines de déploiement.
  • Automatiser les scans de vulnérabilités sur les dépendances et les containers.
  • Réaliser des revues de code axées sécurité — OWASP Top 10, secure coding.
  • Administrer et optimiser SonarQube — règles et métriques.
  • Former les équipes Dev à la culture DevSecOps.
  • Participer à la migration vers Kubernetes et sécuriser les clusters.
  • Contribuer à l'observabilité et au monitoring.
  • Gérer les vulnérabilités et le patching des CVE, et rotation des secrets.
  • Travailler avec RSSI sur incidents et audits de sécurité.
  • Participer aux audits HDS et ISO 27001.

Connaissances

DevSecOps
CI/CD pipelines
Kubernetes
SonarQube
Wazuh SIEM
DLP
Secure coding
OWASP Top 10

Formation

Bac+4/5 en informatique

Outils

Kubernetes
Dynatrace
Wazuh
SonarQube
Bitdefender EDR

Description du poste

CBA Informatique Libérale, c'est 40 ans d'expertise dans l'édition de logiciels de santé, 270 collaborateurs basés à Avignon et plus de 38 000 professionnels de santé libéraux accompagnés au quotidien. Leader sur son marché, nous développons des solutions SaaS innovantes — Agathe YOU, Milo, Opaline, Horizon Libéral — qui simplifient le quotidien des infirmières et kinésithérapeutes à travers toute la France.

CBA dispose d'une stack applicative moderneAngular, React, Java, Symfony — déployée dans un environnement certifié HDS et ISO 27001, avec des outils de sécurité et de monitoring déjà en place — SonarQube, Wazuh SIEM, Bitdefender EDR, Dynatrace.

Nous avons des chantiers ambitieux devant nous — migration vers une orchestration containerisée Kubernetes, modernisation de nos outils d'observabilité, renforcement du DevSecOps dans nos pipelines CI/CD.

Dans un contexte où la sécurité des données de santé est une exigence non négociable, nous créons un poste d'Ingénieur DevSecOps pour embarquer la sécurité au cœur de nos pratiques de développement.

Vos missions
Intégration de la sécurité dans le cycle de développement — le cœur du poste
  • Être le référent sécurité applicative auprès des équipes dev — Angular, Java, React, Symfony
  • Maintenir et faire évoluer les outils d'analyse de code dans les pipelines CI/CD — garantir qu'aucune vulnérabilité ne passe en production
  • Définir et appliquer les gates de sécurité dans les pipelines de déploiement
  • Automatiser les scans de vulnérabilités sur les dépendances et les containers
  • Réaliser des revues de code sous l'angle sécurité — identifier les failles OWASP, les mauvais patterns
  • Administrer et optimiser SonarQube — configuration des règles, suivi des métriques, traitement des alertes
  • Former et accompagner les équipes dev à la culture DevSecOps — OWASP Top 10, secure coding, gestion des secrets
Migration & sécurisation de l'infrastructure
  • Participer activement à la migration vers Kubernetes — sécurisation des clusters, Network Policies, secrets management
  • Définir et appliquer les bonnes pratiques de sécurité sur la nouvelle infrastructure
  • Contribuer à la modernisation de nos outils d'observabilité et de monitoring
Monitoring & détection
  • Participer à l'évolution de notre SIEM Wazuh — règles de détection, corrélation d'événements
  • Surveiller les anomalies applicatives à caractère sécuritaire en production
  • Travailler en binôme avec le RSSI sur les incidents de sécurité
Gestion des vulnérabilités
  • Piloter le processus de patching — identifier, prioriser et coordonner la correction des CVE
  • Gérer et automatiser les mises à jour des dépendances applicatives
  • Garantir qu'aucune donnée de santé ne transite hors des environnements autorisés — DLP
Conformité & certifications
  • Participer aux audits HDS et ISO 27001 — volet sécurité applicative
  • Travailler en lien avec le DPO sur les sujets de sécurité des données de santé
Automatisation & Infrastructure as Code
  • Sécuriser et industrialiser les pipelines CI/CD
  • Mettre en place le scan automatique de l'IaC
  • Automatiser les processus de sécurité — patch management, rotation des secrets, scan des images
Formation & expérience
  • Bac+4 à Bac+5 en informatique ou sécurité — école d'ingénieurs ou équivalent
  • 3 à 5 ans d'expérience en DevSecOps ou sécurité applicative
  • Expérience en environnement SaaS ou éditeur logiciel — idéalement avec des contraintes réglementaires
  • Connaissance des environnements HDS ou ISO 27001 appréciée
Compétences techniques
  • Maîtrise de SonarQube — configuration, règles personnalisées, intégration CI/CD
  • Bonne connaissance des tests de sécurité applicative — SAST, DAST, pentesting applicatif
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur DevSecOps
Ingénieur DevSecOps

CBA Informatique Libérale • Avignon

Sur place
EUR 70 000 - 90 000
DevsecOps (h/f)
DevsecOps (h/f)

Mailinblack • Marseille

Sur place
EUR 45 000 - 65 000
1 semaine de congés payés supplémentaires
Cours de pilate hebdomadaire
Culture d’entreprise axée sur l’évolution interne
+2
DevSecOps -H/F
DevSecOps -H/F

BIOGROUP • Saint-Ouen

Sur place
EUR 55 000 - 90 000
Ingénieur DevSecOps SaaS & Sécurité Santé
Ingénieur DevSecOps SaaS & Sécurité Santé

CBA Informatique Libérale • Avignon

Sur place
EUR 70 000 - 90 000
DevOps (h/f)
DevOps (h/f)

Votre plateforme de cybersécurité complète • Marseille

Hybride
EUR 45 000 - 60 000
1 semaine de congés payés supplémentaires
Accompagnement au retour de congé parental
Cours de pilate hebdomadaire
+2
Ingénieur DevSecOps - Paris - CDI - ASAP
Ingénieur DevSecOps - Paris - CDI - ASAP

Talent-R • Paris

Sur place
EUR 45 000 - 65 000
DevSecOps H/F
DevSecOps H/F

Michael Page (France) • Paris

Hybride
EUR 55 000 - 75 000
Mutuelle haut de gamme
Formations continues en cybersécurité
Plan d'épargne actions salarié
Expert Sécurité Développement (H/F)
Expert Sécurité Développement (H/F)

Bpce Si • Paris

Hybride
EUR 90 000 - 130 000
Télétravail hybride
Plan épargne entreprise
Prime d’intéressement
+2
Ingénieur DevSecOps H/F
Ingénieur DevSecOps H/F

Diot-Siaci • France

Sur place
EUR 36 000 - 40 000
Horaires de travail flexibles
12 RTT par an
Intéressement et participation
+2
Expert Sécurité Développement (H/F)
Expert Sécurité Développement (H/F)

BPCE Solutions informatiques • Saint-Herblain

Hybride
EUR 90 000 - 110 000
Télétravail hybride
Prime d’intéressement
Plan d'Epargne Entreprise
+3