Activez les alertes d’offres d’emploi par e-mail !

Ingénieur Sécurité Devsecops - Cybersécurité - Ile-de-France

Groupe SOPRA STERIA

Courbevoie

Hybride

EUR 55 000 - 70 000

Plein temps

Il y a 16 jours

Résumé du poste

Une entreprise de services numériques recherche un Ingénieur sécurité DevSecOps pour sécuriser les applications de bout en bout. Vous aurez la responsabilité de maintenir des pipelines CI/CD sécurisés et d'automatiser les tests de sécurité. Le candidat idéal aura plus de 5 ans d'expérience dans le domaine, avec des compétences techniques solides en CI/CD et des langages de programmation. Des opportunités de télétravail et un package d'avantages attractif sont offerts.

Prestations

Mutuelle
Titres restaurants
Primes vacances
Formations multiples

Qualifications

  • Au moins 5 ans d'expérience en DevSecOps.
  • Solide expérience en CI / CD.
  • Expérience avec des référentiels OWASP, NIST.

Responsabilités

  • Mettre en place des pipelines CI/CD sécurisés.
  • Automatiser les tests de sécurité.
  • Accompagner les équipes DevOps et sécurité.

Connaissances

CI / CD
Sécurité Applicative
DevOps
Agile Scrum
Communication
Scripting

Formation

Diplôme d'une école d'Ingénieurs ou équivalent

Outils

Gitlab
Jenkins
Docker
Terraform
Kubernetes
Python
Java
Description du poste
Company Description

À propos de Sopra Steria

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d'activité et des technologies à une approche collaborative. Sopra Steria place l\'humain au cœur de son action et s\'engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d\'affaires de 5,8 milliards d\'euros.

The world is how we shape it

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809

Pour plus d\'informations, retrouvez-nous sur www.soprasteria.com / fr

  • Le monde est tel que nous le façonnons

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d\'apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu\'qu en Asie Pacifique (Singapour).

Nous proposons 3 domaines d\'offres : Prévention, Protection & détection et réponse. Ces 3 domaines s\'articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s\'appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l\'organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.
  • Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

    Job Description

    Au sein de la Division Cyber, vous intégrez le Value Center PROTECT. Au cœur de l\'équipe Protect Application , vous intervenez en tant Ingénieur sécurité Devsecops, dont le but est de sécuriser les applications de bout en bout, depuis le code jusqu\'aux flux applicatifs.

    Votre rôle et vos missions :

    Dans le cadre de cette opportunité, votre expertise s\'articule autour de sujets majeurs de la sécurité applicative. Plus spécifiquement, autour du DevSecOps :

    • Mettre en place et maintenir des pipelines CI / CD sécurisés
    • Automatiser les tests de sécurité et l\'analyse de vulnérabilités.
    • Définir et appliquer les bonnes pratiques de sécurité dans le cloud.
    • Accompagner les équipes DevOps, sécurité et les développeur dans la culture DevSecOps.

    Ce que nous vous proposons :

    • Un accord télétravail pour télétravailler jusqu\'à 2 jours par semaine selon vos missions.
    • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d\'intéressement, des primes vacances et cooptation.
    • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
    • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
    • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
    • La possibilité de s\'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
    • L\'opportunité de rejoindre le collectif Tech\'Me UP (formations, conférences, veille, et bien plus encore...).

    Qualifications

    Votre profil

    Diplômé(e) d\'une école d\'Ingénieurs ou équivalent, vous justifiez d\'au moins 5 ans d\'expérience dans le domaine du Devsecops.. Vous produit. Vous avez également de l\'expérience sur des sujets de sécurité applicative et une forte culture cybersécurité

    Compétences techniques et fonctionnelles clés :

    Vous avez un solide expérience en CI / CD (Gitlab, jenkins, ansible, hvault, docker, terraform kubernetes, splunk, ELK..)

    Vous avez des compétences de développement et Scripting (Shell, Perl, PHP, Python, java)

    Vous évoluez des compétences Agile scrum

    Vous connaissez un ou plusieurs langages de programmation : Java, .Net, Javascript, Angular et également un ou plusieurs référentiels suivants : OWASP, SAMM, ASVS, NIST. Vous maîtrisez la communication orale et écrite, un niveau d\'anglais courant à l\'écrit comme à l\'oral est attendu.

    Additional Information

    CDI - Ingénieur Sécurité Applicative - Ile de France, Devsecops, SAST, DAST,CSA

    Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C\'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

    https : / / www.soprasteria.fr / nous-connaitre / nos-engagements

    Obtenez votre examen gratuit et confidentiel de votre CV.
    ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.