Chargement en cours

Recherche DevSecOps

PARIS, 75
il y a 2 jours

Votre mission

Sécurisation de l’infrastructure as Code

  • Auditer et sécuriser les scripts de déploiement (Terraform, CloudFormation).
  • Mettre en place des outils de "Policy as Code" (ex: Checkov, OPA, Terrascan) pour bloquer les configurations non conformes avant même le déploiement.
  • Appliquer le principe du moindre privilège sur l'ensemble des ressources Cloud.
  • Optimiser la gestion des secrets et des certificats.

Opérationalisation et Optimisation des Outils de surveillance (Priorité Court Terme)

  • Faire évoluer et maintenir la configuration du SIEM : centralisation et corrélation des logs (règles de détection) cloud pour détecter les comportements suspects ou les tentatives d'intrusion.
  • Mettre en place les indicateurs et tableaux de bord de sécurité des systèmes en production.
  • Analyse des alertes, coordination des investigations et réponses.
  • Auditer et affiner le paramétrage des outils de sécurité déjà en place (ex: Scanner de vulnérabilités, SAST/DAST, etc.).
  • Intégrer ces outils de manière fluide dans nos pipelines CI/CD existants pour automatiser les contrôles.
  • Définir les seuils d'alertes pertinents pour réduire le "bruit" et se concentrer sur les risques critiques.
  • Monitorer les dérives de configuration (drift detection) entre l'état souhaité et le runtime.

Gestion des Vulnérabilités et Incidents

  • Industrialiser le processus de détection & remédiation : de la détection d'une faille au déploiement des correctifs.
  • Agir en tant qu'acteur clé lors de la réponse aux incidents (Incident Response) : investigation, confinement et analyse post-mortem.
  • Prioriser le backlog de vulnérabilités en fonction de l'analyse de risque business.
  • Définir des playbooks d'automatisation pour isoler une ressource compromise (ex: isolation d'une instance EC2 ou d'un pod Kubernetes suspect).

Acculturation et Amélioration Continue

  • Accompagner l’équipe platform et les développeurs dans l'adoption des bonnes pratiques “Security by design”, “Dev

    Sec

    Ops”.
  • Rédiger la documentation technique et les procédures d'exploitation sécurité.
#J-18808-Ljbffr
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
OLLIOULES, 83
il y a 12 jours
VILLEURBANNE, 69
il y a 27 jours
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès