Doxallia, filiale du groupe Crédit Agricole, est un acteur majeur de la gestion documentaire et de la donnée depuis plus de 30 ans. Près de 500 collaborateurs, répartis sur 9 sites, accompagnent les entreprises dans leur transformation digitale grâce à des solutions innovantes et sécurisées. Engagée et responsable, l’entreprise place l’humain et l’écoresponsabilité au coeur de son action.
Renforcer l’intégration de la sécurité au coeur des développements et des chaînes CI/CD ?
Vous souhaitez accompagner les équipes dans la mise en place de pratiques DevSecOps robustes et automatisées ? Rejoignez Doxallia !
Un cadre de travail équilibré…
- Accord télétravail : 2 jours / semaine ;
- Process d’intégration dès la prise de poste ;
- Environnement agile ;
- Accords primes participation et intéressement ;
- Parcours de formation au plus près des besoins.
En tant qu’Ingénieur DevSecOps, vous contribuez à intégrer la sécurité dans nos pipelines, nos outils et nos pratiques de développement. Vos missions principales seront :
- Intégrer et maintenir les contrôles de sécurité dans les pipelines CI/CD (linting, SAST, DAST, IaC scanning, secrets detection…) ;
- Automatiser les déploiements, le traitement des vulnérabilités et les opérations de maintenance ;
- Surveiller et optimiser les outils de qualité et de sécurité (SonarQube, JFrog Artifactory/X-Ray…) ;
- Accompagner les équipes techniques dans la remédiation des vulnérabilités et la mise en oeuvre de bonnes pratiques Secure Coding ;
- Développer des scripts et outils internes pour l’orchestration, la remédiation et le reporting sécurité ;
- Assurer une veille continue sur les vulnérabilités, normes et frameworks (OWASP, NIST, ISO27001) et proposer des améliorations.
Vos compétences :
- Maîtrise d’un langage de scripting/développement (Python, Go ou Bash) ;
- Très bonne connaissance des pipelines CI/CD (GitLab CI, GitHub Actions…) ;
- Expérience des outils de qualité et sécurité (SonarQube, JFrog X-Ray, SAST/DAST/SCA) ;
- Connaissance des pratiques IaC (Terraform, Ansible, Helm) ;
- Familiarité avec les conteneurs et orchestrateurs (Docker, Kubernetes).
Votre profil :
Issu(e) d’une formation Bac+4/5 en informatique ou cybersécurité, vous justifiez d’une expérience d’au moins 5 ans en DevOps avec une spécialisation en sécurité (DevSecOps).
Vous êtes reconnu(e) pour :
- Votre solide culture sécurité ;
- Votre capacité à collaborer avec les équipes techniques ;
- Votre rigueur et votre autonomie ;
- Votre sens de la pédagogie ;
- Vos qualités de communication.
Si vous souhaitez en savoir plus sur cette offre, vous pouvez envoyer votre candidature à recrutement@doxallia.com. L'équipe recrutement vous recontactera pour un 1er entretien en visioconférence.
Pour en savoir plus sur Doxallia, rendez vous sur notre page Qui sommes-nous ? - Doxallia.
Nos autres offres d’emploi ? Cliquez sur notre page talent Nous rejoindre - Doxallia.
Au sein de Doxallia, nous sommes engagés pour lutter contre toute forme de discrimination. Tous nos postes sont ouverts aux personnes en situation de handicap.