Recherche DevSecOps

Onyx-Conseil

Paris

Sur place

EUR 60 000 - 90 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Onyx-Conseil recherche un expert sécurité pour auditer et sécuriser l’infrastructure as code (Terraform, CloudFormation) et déployer des outils de Policy as Code afin de bloquer les configurations non conformes.

Le poste implique l’optimisation du SIEM, des dashboards de sécurité et la gestion des incidents, avec une forte orientation DevSecOps et intégration CI/CD.

Qualifications

  • Expérience en sécurité des infrastructures cloud.
  • Maîtrise des outils IaC et CI/CD.
  • Connaissance des cadres de sécurité et des incidents de sécurité.

Responsabilités

  • Auditer et sécuriser l’infrastructure as code (Terraform, CloudFormation).
  • Mettre en place des outils de Policy as Code (Checkov, OPA, Terrascan) pour bloquer les configurations non conformes.
  • Appliquer le principe du moindre privilège sur les ressources Cloud.
  • Optimiser la gestion des secrets et des certificats.
  • Maintenir la configuration du SIEM et les tableaux de bord de sécurité.
  • Analyser les alertes et coordonner les investigations et les remédiations.
  • Intégrer les outils de sécurité dans les pipelines CI/CD.
  • Rédiger la documentation technique et les procédures d’exploitation sécurité.

Connaissances

Security engineering
DevSecOps
Cloud security
Policy as Code
CI/CD

Outils

Terraform
CloudFormation
Checkov
OPA
Terrascan

Description du poste

Votre mission
Sécurisation de l’infrastructure as Code
  • Auditer et sécuriser les scripts de déploiement (Terraform, CloudFormation).
  • Mettre en place des outils de "Policy as Code" (ex: Checkov, OPA, Terrascan) pour bloquer les configurations non conformes avant même le déploiement.
  • Appliquer le principe du moindre privilège sur l'ensemble des ressources Cloud.
  • Optimiser la gestion des secrets et des certificats.
Opérationalisation et Optimisation des Outils de surveillance (Priorité Court Terme)
  • Faire évoluer et maintenir la configuration du SIEM : centralisation et corrélation des logs (règles de détection) cloud pour détecter les comportements suspects ou les tentatives d'intrusion.
  • Mettre en place les indicateurs et tableaux de bord de sécurité des systèmes en production.
  • Analyse des alertes, coordination des investigations et réponses.
  • Auditer et affiner le paramétrage des outils de sécurité déjà en place (ex: Scanner de vulnérabilités, SAST/DAST, etc.).
  • Intégrer ces outils de manière fluide dans nos pipelines CI/CD existants pour automatiser les contrôles.
  • Définir les seuils d'alertes pertinents pour réduire le "bruit" et se concentrer sur les risques critiques.
  • Monitorer les dérives de configuration (drift detection) entre l'état souhaité et le runtime.
Gestion des Vulnérabilités et Incidents
  • Industrialiser le processus de détection & remédiation : de la détection d'une faille au déploiement des correctifs.
  • Agir en tant qu'acteur clé lors de la réponse aux incidents (Incident Response) : investigation, confinement et analyse post-mortem.
  • Prioriser le backlog de vulnérabilités en fonction de l'analyse de risque business.
  • Définir des playbooks d'automatisation pour isoler une ressource compromise (ex: isolation d'une instance EC2 ou d'un pod Kubernetes suspect).
Acculturation et Amélioration Continue
  • Accompagner l’équipe platform et les développeurs dans l'adoption des bonnes pratiques “Security by design”, “DevSecOps”.
  • Rédiger la documentation technique et les procédures d'exploitation sécurité.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

DevSecOps
DevSecOps

Business At Work • Paris

Sur place
EUR 70 000 - 110 000
DevSecOps et Responsable Sécurité Produit (IT) / Freelance
DevSecOps et Responsable Sécurité Produit (IT) / Freelance

Onyx-Conseil • Versailles

Sur place
EUR 70 000 - 100 000
Expert DevSecOps
Expert DevSecOps

Onyx-Conseil • Nanterre

Sur place
EUR 70 000 - 90 000
ARCHITECTE CYBERSECURITE (IT) / Freelance
ARCHITECTE CYBERSECURITE (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 70 000 - 120 000
Ingénieur DEVOPS H/F
Ingénieur DEVOPS H/F

DSI GROUP • Paris

Sur place
EUR 55 000 - 75 000
DevSecOps (H/F)
DevSecOps (H/F)

Davidson consulting • Bordeaux

Sur place
EUR 45 000 - 60 000
Ingénieur DevOps / DevSecOps Junior
Ingénieur DevOps / DevSecOps Junior

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 90 000
DevsecOps (h/f)
DevsecOps (h/f)

Mailinblack • Marseille

Sur place
EUR 45 000 - 65 000
1 semaine de congés payés supplémentaires
Cours de pilate hebdomadaire
Culture d’entreprise axée sur l’évolution interne
+2
Devsecops H/F
Devsecops H/F

Audensiel Technologies • France

Sur place
EUR 45 000 - 70 000
Chef de projet infrastructure H/F, Permanent contract
Chef de projet infrastructure H/F, Permanent contract

Devoteam Alegri GmbH • Marseille

Sur place
EUR 45 000 - 80 000
Environnement de travail collaboratif
Opportunités de formation continue
Projets innovants