Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.
Voxalia recrute pour son client un groupe d’éditeurs de logiciels SaaS, Head of Cybersecurity Operations & DevSecOps, pour créer une division Cybersécurité Opérationnelle à Versailles.
Vous piloterez la détection des incidents, sécuriserez les infrastructures et intégrerez la sécurité dès la conception des produits. Vous accompagnerez les équipes DevSecOps avec CI/CD, SAST/DAST/SCA, audits et certifications (SOC 2 Type II).
Voxalia recrute pour le compte de son client, un groupe dynamique d'éditeurs de logiciels innovants proposant des solutions SaaS pour des secteurs critiques (dont la santé), un(e) Head of Cybersecurity Operations & DevSecOps.
Dans le cadre de la création d'une nouvelle division Cybersécurité Opérationnelle, vous interviendrez en tant que pilier technique pour durcir les infrastructures et intégrer la sécurité dès la conception des produits.
Vos missions s'articulent autour des axes suivants :
Diplôme de niveau Bac+5 (Master ou équivalent) en informatique ou cybersécurité.
Expérience minimum de 3 à 5 ans en cybersécurité, incluant au moins 2à 3 ans sur un poste de lead technique ou d'architecte sécurité.
Expérience dans un environnement multi-sites, multi-équipes ou chez un éditeur de logiciels / intégrateur. Expertise technique sur les systèmes Linux (Debian/Ubuntu), les réseaux (firewalls, VPN, BGP), et la sécurisation des environnements cloud/conteneurs (Docker, Kubernetes).
Maîtrise des concepts DevSecOps et de l'intégration d'outils automatisés (GitLab CI, Jenkins).
Pratique des outils de détection (SIEM type Splunk, Elastic, Wazuh, IDS/IPS, EDR) et de l'automatisation (Python, Bash, Ansible, Terraform).
Des certifications techniques pratiques (OSCP, GIAC, CEH) et la connaissance des référentiels OWASP ASVS / MITRE ATT&CK constituent des atouts majeurs.
Excellente capacité de communication et de vulgarisation technique, afin d'adapter son discours aux interlocuteurs non-experts (direction, commerciaux, développeurs).
Fort sens du business pour comprendre et intégrer les enjeux commerciaux liés à la sécurité informatique.
Anglais technique courant, indispensable pour la lecture de documentation et la veille internationale.