Consultant(e) DevSecOps
Venez rejoindre notre société dédiée à l'audit et le conseil en cyber, Cyblex Consulting !
Fort d’une expérience depuis plus de 25 ans d’opérateur de services managés de réseaux et de sécurité informatique, le groupe IMS Networks a créé la filiale Cyblex Consulting qui regroupe les activités de conseils, d'audit dans le domaine de la Cybersécurité.
Cyblex Consulting accompagne les Directions Générales, les Directions des Systèmes d’Information et de la Cybersécurité mais aussi des métiers dans la gestion de leurs risques et de la gouvernance Cyber.
Description du poste
Nous recherchons un(e) Consultant(e) DevSecOps. Votre mission principale est de garantir l’intégration de la « dimension » sécurité à toutes les étapes d'un projet informatique et à l'automatiser en s'alignant sur l’approche DevOps. Vous serez amené(e) à :
- Mettre en place des contrôles de sécurité automatisés dans le pipeline de développement et de déploiement
- Participer à la définition et au MCO (Maintien en Condition Opérationnelle) / MCS (Maintien en Condition de Sécurité) de l’environnement d’intégration continue (voire de déploiement continu) et mettre en place l’outillage nécessaire
- Sensibiliser les développeurs aux bonnes pratiques de sécurité
- Assurer une veille des vulnérabilités et menaces
Missions annexes possibles : analyser des architectures applicatives, participer aux analyses de risques en tant que référent(e) technique, participer à des audits techniques
Environnement technique
Outils de gestion de code : Gitlab, Jira, Github
Outils de gestion de configuration : Ansible, Puppet, Chef
Outils d’automatisation des déploiements Infrastructure As Code (IAS) : CloudFormation, Terraform
Langages de scripting : Python, Shell
Outils de conteneurisation : Docker
Outils de gestion des opérations : Kubernetes, Openstack
Outil de suivi du fonctionnement : ELK, Grafana, Prometheus, CentreOn
Outil de gestion de build automatisé : Jenkins, Maven
Architectures de sécurité, les outils SAST (Static Application Security Testing) et DAST (Dynamic Application Security Testing)
Profil recherché
- Vous avez déjà manipulé ou avez des connaissances d’une bonne partie des outils cités ci-dessus
- C’est un plus si vous avez une certification éditeur
- Véritable technophile, vous êtes reconnu(e) pour votre ténacité. Bon communicant(e), vous êtes à l’aise dans les échanges avec les autres métiers
- L’anglais peut être nécessaire dans certains contextes ; au minimum, sa compréhension écrite est attendue
- Département
- Cyblex Consulting
- Poste
- DevSecOps
- Localisations
- Labège
- Statut à distance
- Hybride
- Type de contrat
- CDI
À propos de IMS Networks
IMS Networks, créé à Castres (Tarn) en 1997 où se trouve toujours son siège, est un groupe spécialisé dans le conseil, le déploiement, l’infogérance d’infrastructures numériques critiques et de services de cybersécurité.
Pour en savoir plus : www.imsnetworks.com
Consultant(e) DevSecOps
Venez rejoindre notre société dédiée à l'audit et le conseil en cyber, Cyblex Consulting !
Téléchargement du formulaire de candidature