Ingénieur·e Devsecops - Offensive Security H/F 92 - Nanterre
Offre n° 6562225
Ingénieur·e Devsecops - Offensive Security H/F
92 - Nanterre - Localiser avec Mappy
Actualisé le 16 décembre 2025
POSTE : Ingénieur·e Devsecops - Offensive Security H/F DESCRIPTION : Résumé du Rôle Nous recherchons un·e Ingénieur·e DevSecOps expérimenté·e, doté·e d'une forte expertise en sécurité offensive, afin de renforcer la posture de sécurité logicielle sur l'ensemble du cycle de développement (SDLC). Le/la candidat·e idéal·e possède une solide expérience en tests d'intrusion, une compréhension approfondie des architectures applicatives modernes, ainsi qu'une maîtrise de l'intégration de la sécurité au sein des pipelines CI/CD. Ce poste implique une collaboration étroite avec les équipes de développement, cloud et architecture pour identifier les vulnérabilités de manière proactive, automatiser les contrôles de sécurité et promouvoir une culture d'ingénierie orientée « security by design ». Responsabilités Principales Sécurité Offensive / Application Security Réaliser des tests d'intrusion ciblés sur des applications web, API, mobiles et cloud-native. Conduire des analyses de menaces et des évaluations adversariales sur les services critiques. Identifier, exploiter et valider des vulnérabilités pour mesurer le risque réel. Effectuer des revues de code manuelles ou assistées par outils/IA afin de détecter les failles de sécurité. Intégration DevSecOps Améliorer les pipelines Azure DevOps en matière de SAST, SCA, DAST, IaC et scanning de conteneurs. Une expérience avec Snyk est un atout majeur. Automatiser les contrôles de sécurité et renforcer les seuils de qualité dans le CI/CD. Créer des contrôles personnalisés, scripts et automatisations DevSecOps. Optimiser les workflows développeurs en fournissant des bonnes pratiques de codage sécurisé et des remédiations. Secure SDLC & Hardening Continu Réaliser des revues de sécurité pour les nouvelles applications et les versions majeures. Accompagner les Security Champions et coacher les équipes de développement. Participer à la réponse à incident et aux analyses post-mortem. Collaborer avec les équipes Cloud Security sur la posture de sécurité et la remédiation. Automation de la Sécurité & IA Développer ou affiner des agents IA dédiés à l'analyse de vulnérabilités et à l'assistance à la remédiation. Mettre en place des corrélations automatisées entre les résultats SAST/SCA/Cloud. Contribuer aux tableaux de bord et métriques internes de sécurité (Power BI, intégrations API). Compétences & Expérience Requises Compétences Techniques Solide expérience en tests d'intrusion applicatifs (OWASP, attaques API, contournement d'auth, RCE, failles logiques). Très bonne maîtrise des pratiques de développement sécurisé (C#, Java, JavaScript/TypeScript, Python, etc.). Expérience pratique avec : Snyk (SAST/SCA/IaC/Cloud) Pipelines Azure DevOps Azure Cloud (App Services, Functions, IAM, Storage, Key Vault) Sécurité de conteneurs (Docker, notions Kubernetes) Connaissance des outils DAST et techniques d'exploitation manuelle. Compréhension approfondie des mécanismes d'authentification/autorisation (OAuth2, OIDC, JWT). Bonne connaissance des architectures DevSecOps et des bonnes pratiques du SDLC. Outils & Cadres Offensive Security Burp Suite, ZAP, Nmap, Postman, Metasploit, scripts personnalisés. Threat modeling (MITRE ATT&CK, STRIDE). Analyse de code source assistée ou non par outils. Qualifications Préférées Certifications appréciées (non obligatoires) : OSWE / OSCP / OSEP / GWAPT, AZ-500, AZ-400, ou certifications cloud équivalentes. Expérience en environnement de grande entreprise. Expérience avec des outils AppSec assistés par IA (plus appréciée). PROFIL : Compétences Relationnelles Capacité à challenger les choix de design ou d'architecture sous un angle attaquant. Excellente communication, adaptée aux profils techniques et non techniques. Leadership sur les sujets sécurité et accompagnement des développeurs. Forte capacité d'analyse et de résolution de problèmes.
- Type de contrat
-
CDI
Contrat travail - Salaire
- Salaire brut : Annuel de 60000.0 Euros à 65000.0 Euros
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
REDSUP
Qui sommes-nous ? REDOPUS est une société de conseil créée en 2017. Nous offrons à nos clients des services et solutions afin de répondre à leur problématique d'infrastructures. L'expertise en sécurité et réseau informatique est le fondement même de REDOPUS.
D'autres offres peuvent vous intéresser :
(déjà vu)
Architecte DevOps - GitLab, Artifactory, Kubernetes (H/F)
CIORANE - 75 - PARIS 08
Bonjour, Nous recherchons un(e) Architecte DevOps - GitLab, Artifactory, Kubernetes pour une mission débutant le 16 décembre 2025pour 6 mois. La mission est située à Paris, mais peut être en full...
CDD - Temps plein
Publié il y a 14 jours
CDD
Temps plein(déjà vu)
Ingénieur DevOps Cloud Senior (AWS) (H/F)
75 - Paris
Nous recherchons un(e) Ingénieur(e) DevOps Senior - Plateforme Cloud pour aider à concevoir, construire, sécuriser et faire évoluer une plateforme cloud basée sur AWS. Responsabilités...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Devops (H/F)
E-KENT - 91 - Villejust
Notre client, éditeur de solutions de paiement innovantes, accompagne ses clients dans la sécurisation et l'optimisation de leurs flux financiers grâce à des plateformes technologiques robustes et...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure DevOps (H/F)
IKOS CONSULTING - 92 - Levallois-Perret
Ikos recherche un ingénieur un ingénieur DevOps (F/H) pour renforcer ses équipes. Le travail consiste à réaliser pour l'un de nos clients les activités suivantes : - Déploiement des pipelines...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Ingénieur DevOps/Kubernetes (H/F)
DIGILINKS - 75 - PARIS 15
Vous rejoignez notre équipe à taille humaine en charge des infrastructures Cloud Privé PaaS (OpenShift / Kubernetes). Au sein de l'équipe en charge du Run, vous êtes garant.e de la continuité de...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Lead DevOps (H/F)
SEGMENT ELITE - 75 - PARIS 09
recrute un(e) Lead DevOps expérimenté En tant que Lead DevOps, vous jouerez un rôle clé pour faire évoluer les pratiques de delivery au sein des équipes techniques. Vous serez responsable de la mise...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein
(déjà vu)DevOps/Cloud Engineer F/H - Informatique de gestion (H/F)
PLANUS ANALYTICS - 75 - Paris 3e Arrondissement
Descriptif du poste: Dans ce contexte, nous recherchons un(e) DevOps / Cloud Engineer pour renforcer notre équipe technique. Sous la supervision du Responsable IT, vous contribuerez à la gestion et...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)DevOps IA H/F
Talent Pool - 75 - Paris 1er Arrondissement
POSTE : DevOps IA H/F DESCRIPTION : Votre rôle se décline en 4 missions principales Déploiement et maintenance des infrastructures IA : - Concevoir, industrialiser et maintenir des environnements...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)DevOps F/H - Informatique de gestion (H/F)
MEDIA MANAGEMENT SAS - 75 - Paris 15e Arrondissement
Descriptif du poste: L'équipe technique des Échos cherche un.e devOps GCP pour renforcer le pôle infra. Ce poste, rattaché au CTO, est à pourvoir en CDI immédiatement. Les missions : - Intervenir...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Ingénieur DevOps - Kubernetes & Python H/F
Bouygues Telecom - 92 - Meudon
POSTE : Ingénieur DevOps - Kubernetes & Python H/F DESCRIPTION : Localisation : Meudon, Type de contrat : CDI Si pour vous, le challenge technique, l'innovation et la participation à des sujets...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



