Responsable Cybersecurité & DevSecOps

Voxalia

Versailles

Hybride

EUR 110 000 - 140 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Voxalia recrute pour son client un groupe d’éditeurs de logiciels SaaS, Head of Cybersecurity Operations & DevSecOps, pour créer une division Cybersécurité Opérationnelle à Versailles.

Vous piloterez la détection des incidents, sécuriserez les infrastructures et intégrerez la sécurité dès la conception des produits. Vous accompagnerez les équipes DevSecOps avec CI/CD, SAST/DAST/SCA, audits et certifications (SOC 2 Type II).

Qualifications

  • Master ou équivalent en informatique ou cybersécurité.

Responsabilités

  • Piloter la détection et la réponse aux incidents (SIEM, SOAR).
  • Superviser la sécurité des infrastructures cloud et réseaux (IAM, segmentation, chiffrement).
  • Accompagner les équipes DevSecOps dans l’intégration de la sécurité au sein des pipelines CI/CD.
  • Réaliser des audits et accompagner les certifications (SOC 2 Type II).

Connaissances

SecOps
DevSecOps
CI/CD
SAST
DAST
SCA
Incident Response
OSCP
GIAC
CEH
Cloud Security
Linux
Networking
Python
Bash
Ansible
Terraform
Docker
Kubernetes
Splunk
Wazuh

Formation

Master en informatique ou cybersécurité

Outils

GitLab CI
Jenkins
Docker
Kubernetes
Terraform
Ansible
Terraform

Description du poste

Voxalia recrute pour le compte de son client, un groupe dynamique d'éditeurs de logiciels innovants proposant des solutions SaaS pour des secteurs critiques (dont la santé), un(e) Head of Cybersecurity Operations & DevSecOps.

Dans le cadre de la création d'une nouvelle division Cybersécurité Opérationnelle, vous interviendrez en tant que pilier technique pour durcir les infrastructures et intégrer la sécurité dès la conception des produits.

Vos missions s'articulent autour des axes suivants :

  • SecOps & Infrastructures : Piloter la détection et la réponse aux incidents (SIEM, SOAR), superviser la sécurité de l'infrastructure cloud privée (IAM, segmentation, chiffrement), coordonner les tests d'intrusion et garantir le Plan de Reprise d'Activité (PRA).
  • DevSecOps : Accompagner les équipes de développement dans l'intégration de la sécurité au sein des pipelines CI/CD, déployer des outils d'analyse (SAST/DAST, SCA), et réviser l'architecture de sécurité des nouveaux produits.
  • Conseil interne : Agir en tant qu'interlocuteur technique auprès des directions techniques des filiales, réaliser des audits, et accompagner l'obtention de certifications commerciales (ex: SOC 2 Type II).
  • Veille : Assurer une veille technologique sur les menaces (attaques IA, ransomwares) et évaluer de nouvelles solutions (Zero Trust, EDR/XDR).

Diplôme de niveau Bac+5 (Master ou équivalent) en informatique ou cybersécurité.

Expérience minimum de 3 à 5 ans en cybersécurité, incluant au moins 2à 3 ans sur un poste de lead technique ou d'architecte sécurité.

Expérience dans un environnement multi-sites, multi-équipes ou chez un éditeur de logiciels / intégrateur. Expertise technique sur les systèmes Linux (Debian/Ubuntu), les réseaux (firewalls, VPN, BGP), et la sécurisation des environnements cloud/conteneurs (Docker, Kubernetes).

Maîtrise des concepts DevSecOps et de l'intégration d'outils automatisés (GitLab CI, Jenkins).

Pratique des outils de détection (SIEM type Splunk, Elastic, Wazuh, IDS/IPS, EDR) et de l'automatisation (Python, Bash, Ansible, Terraform).

Des certifications techniques pratiques (OSCP, GIAC, CEH) et la connaissance des référentiels OWASP ASVS / MITRE ATT&CK constituent des atouts majeurs.

Excellente capacité de communication et de vulgarisation technique, afin d'adapter son discours aux interlocuteurs non-experts (direction, commerciaux, développeurs).

Fort sens du business pour comprendre et intégrer les enjeux commerciaux liés à la sécurité informatique.

Anglais technique courant, indispensable pour la lecture de documentation et la veille internationale.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Cybersecurity Operations & DevSecOps Lead
Senior Cybersecurity Operations & DevSecOps Lead

Voxalia • Versailles

Hybride
EUR 110 000 - 140 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Administrateur SecOps (H/F)
Administrateur SecOps (H/F)

Thales • Aix-en-Provence

Sur place
EUR 45 000 - 60 000
Engagement envers la diversité
Ingénieur cybersécurité (Build) H/F
Ingénieur cybersécurité (Build) H/F

SQUAD - Cabinet de conseils et d’expertises • Paris

Sur place
EUR 50 000 - 75 000
Pre-Sales Cybersécurité - Lyon
Pre-Sales Cybersécurité - Lyon

Free-Work • Lyon

Sur place
EUR 60 000 - 85 000
Ingénieur DevOps/Ingénieure DevOps
Ingénieur DevOps/Ingénieure DevOps

URBAN LINKER • Rennes

Sur place
EUR 54 000 - 66 000
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Ingenieur Securite R&D Junior
Ingenieur Securite R&D Junior

BrainPower • Massy

Hybride
EUR 45 000 - 65 000
Rémunération
Variable
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Analyste Gestion des Vulnérabilités Expérimenté(e) - Cybersécurité - Toulouse
Analyste Gestion des Vulnérabilités Expérimenté(e) - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 55 000 - 75 000
Mutuelle
CSE
Titres restaurants
+2