Chargement en cours

Ingénieur DevSecOps (H/F)

AVIGNON, 84
il y a 14 heures

CBA Informatique Libérale , c'est 40 ans d'expertise dans l'édition de logiciels de santé, 270 collaborateurs basés à Avignon et plus de 38 000 professionnels de santé libéraux accompagnés au quotidien. Leader sur son marché, nous développons des solutions SaaS innovantes — Agathe YOU, Milo, Opaline, Horizon Libéral — qui simplifient le quotidien des infirmières et kinésithérapeutes à travers toute la France.

CBA dispose d'une stack applicative moderne Angular, React, Java, Symfony — déployée dans un environnement certifié HDS et ISO 27001 , avec des outils de sécurité et de monitoring déjà en place — SonarQube, Wazuh SIEM, Bitdefender EDR, Dynatrace .

Nous avons des chantiers ambitieux devant nous — migration vers une orchestration containerisée Kubernetes , modernisation de nos outils d'observabilité, renforcement du DevSecOps dans nos pipelines CI/CD.

Dans un contexte où la sécurité des données de santé est une exigence non négociable, nous créons un poste d' Ingénieur DevSecOps pour embarquer la sécurité au cœur de nos pratiques de développement.

Vos missions

Intégration de la sécurité dans le cycle de développement — le cœur du poste

  • Être le référent sécurité applicative auprès des équipes dev — Angular, Java, React, Symfony
  • Maintenir et faire évoluer les outils d'analyse de code dans les pipelines CI/CD — garantir qu'aucune vulnérabilité ne passe en production
  • Définir et appliquer les gates de sécurité dans les pipelines de déploiement
  • Automatiser les scans de vulnérabilités sur les dépendances et les containers
  • Réaliser des revues de code sous l'angle sécurité — identifier les failles OWASP, les mauvais patterns
  • Administrer et optimiser SonarQube — configuration des règles, suivi des métriques, traitement des alertes
  • Former et accompagner les équipes dev à la culture DevSecOps — OWASP Top 10, secure coding, gestion des secrets

Migration & sécurisation de l'infrastructure

  • Participer activement à la migration vers Kubernetes — sécurisation des clusters, Network Policies, secrets management
  • Définir et appliquer les bonnes pratiques de sécurité sur la nouvelle infrastructure
  • Contribuer à la modernisation de nos outils d'observabilité et de monitoring

Monitoring & détection

  • Participer à l'évolution de notre SIEM Wazuh — règles de détection, corrélation d'événements
  • Surveiller les anomalies applicatives à caractère sécuritaire en production
  • Travailler en binôme avec le RSSI sur les incidents de sécurité

Gestion des vulnérabilités

  • Piloter le processus de patching — identifier, prioriser et coordonner la correction des CVE
  • Gérer et automatiser les mises à jour des dépendances applicatives
  • Garantir qu'aucune donnée de santé ne transite hors des environnements autorisés — DLP

Conformité & certifications

  • Participer aux audits HDS et ISO 27001 — volet sécurité applicative
  • Travailler en lien avec le DPO sur les sujets de sécurité des données de santé

Automatisation & Infrastructure as Code

  • Sécuriser et industrialiser les pipelines CI/CD
  • Mettre en place le scan automatique de l' IaC
  • Automatiser les processus de sécurité — patch management, rotation des secrets, scan des images

Formation & expérience

Bac+4 à Bac+5 en informatique ou sécurité — école d'ingénieurs ou équivalent

3 à 5 ans d'expérience en DevSecOps ou sécurité applicative

Expérience en environnement SaaS ou éditeur logiciel — idéalement avec des contraintes réglementaires

Connaissance des environnements HDS ou ISO 27001 appréciée

Compétences techniques

Maîtrise de SonarQube — configuration, règles personnalisées, intégration CI/CD

Bonne connaissance des tests de sécurité applicative — SAST, DAST, pentesting applicatif

Maîtrise des pipelines CI/CD — GitLab CI, GitHub Actions

Connaissance des vulnérabilités OWASP Top 10 et des patterns de remédiation

Bonne compréhension des stacks Angular, Java, PHP Symfony — pour lire et comprendre le code audité

Connaissance de Docker et Kubernetes — sécurisation des conteneurs et clusters

Linux — administration et scripting bash/Python

Connaissance des outils Wazuh, Bitdefender EDR, Dynatrace appréciée

Compétences appréciées

Expérience Infrastructure as Code — Terraform, Ansible

Connaissance des normes HDS — données de santé

Certification sécurité — CEH, OSCP, GWEB ou équivalent

Expérience en threat modeling — STRIDE, PASTA

Savoir‑être

Pédagogue — vous expliquez les risques sans bloquer le business

Rigueur — dans un contexte de données de santé, la sécurité n'est pas négociable

Curiosité — vous suivez l'actualité CVE et les nouvelles techniques d'attaque

Esprit d'équipe — vous travaillez main dans la main avec les devs, pas contre eux

Autonomie — vous identifiez les risques et proposez des solutions sans attendre

#J-18808-Ljbffr
Entreprise
Cba Informatique
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PALMAS D'AVEYRON, 12
il y a 3 jours
BOULOGNE BILLANCOURT
il y a 3 jours
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès