L’entreprise recherche un(e) Ingénieur(e) DevSecOps expérimenté(e) pour renforcer les équipes produits dans un environnement cloud-native et agile.
L’objectif est d’assurer la performance, la sécurité et l’automatisation du cycle de vie du produit numérique, tout en favorisant l’autonomie et la résilience des équipes de développement.
Le rôle s’inscrit dans une démarche de delivery continue et de culture DevSecOps, intégrant étroitement les dimensions développement, sécurité et exploitation.
Responsabilités principales
1. Industrialisation des livraisons (CI/CD)
- Concevoir, mettre en place et maintenir les chaînes d’intégration et de déploiement continu.
- Automatiser les tests unitaires, d’intégration et de non-régression au sein des pipelines CI/CD.
- Gérer et optimiser les pipelines de build et de déploiement pour différents environnements.
2. Intégration de la sécurité (Security by Design)
- Intégrer des scans de sécurité automatisés dans le cycle de développement.
- Gérer les vulnérabilités (détection, remédiation, suivi).
- Collaborer avec les équipes cybersécurité pour concevoir une architecture sécurisée.
- Promouvoir les bonnes pratiques de développement sécurisé au sein de l’équipe.
3. Infrastructure as Code et automatisation
- Automatiser la gestion des infrastructures avec des outils Iac (Terraform, CloudFormation).
- Garantir la cohérence des environnements de test, recette et production.
- Gérer la configuration, le déploiement et l’évolution des environnements cloud.
4. Monitoring, observabilité & performance
- Mettre en place les outils de supervision, logs et alertes (CloudWatch, dashboards).
- Définir et suivre les indicateurs clés de performance (SLA, erreurs, latence, capacité, DORA…).
- Participer au suivi de la production avec les équipes Exploitation et Performance.
5. Amélioration continue et résilience
- Contribuer aux diagnostics Accelerate et aux Gamedays RUN pour tester la résilience du produit.
- Identifier des leviers d’amélioration continue sur la qualité, la rapidité et la stabilité des livraisons.
- Documenter les retours d’expérience et partager les bonnes pratiques (Post-Mortem, Incident Review).
6. Collaboration et culture DevSecOps
- Travailler en étroite collaboration avec les équipes produit, sécurité, développement et exploitation.
- Accompagner les équipes dans l’acculturation DevSecOps et la montée en compétences.
- Contribuer activement à la communauté DevSecOps interne (guildes, rituels, veille technologique).
Profil recherché
- Expérience confirmée dans un rôle DevOps ou DevSecOps sur un environnement AWS.
- Maîtrise des pipelines CI/CD et des outils d’intégration et de déploiement continu.
- Solides compétences en Infrastructure as Code (Terraform, CloudFormation).
- Bonne compréhension des principes Security by Design et de la gestion des vulnérabilités.
- Maîtrise des outils de supervision et observabilité (CloudWatch, logs, alerting).
- Expérience des pratiques Accelerate, Gamedays, post-mortem et d’amélioration continue.
- Connaissance des architectures microservices, hexagonales ou event-driven.
- Capacité à collaborer dans un environnement agile et à animer la culture DevSecOps.
- AWS SysOps Administrator – Associate (obligatoire sous 3 mois).
- AWS DevOps Professional ou AWS Security Specialty (recommandé).
Environnement et particularités
- Environnement cloud AWS moderne et sécurisé.
- Équipe pluridisciplinaire (produit, dev, sécurité, exploitation).
- Démarche orientée automatisation, sécurité et performance.
- Culture d’amélioration continue et de partage des connaissances.
Ce poste est ouvert aux personnes en situation de handicap.
Bordeaux, Nouvelle-Aquitaine, France