Ingénieur devsecops F/H - Informatique de gestion (H/F) 92 - Clichy
Offre n° 8181995
Ingénieur devsecops F/H - Informatique de gestion (H/F)
92 - Clichy - Localiser avec Mappy
Actualisé le 28 janvier 2026
Descriptif du poste: Rattaché au RSSI, votre mission consiste à définir et piloter la gouvernance de l'usine logicielle pour garantir la qualité, la fiabilité et la sécurité de nos produits. Vous êtes à la fois stratégique et opérationnel dans la mise en œuvre des processus, outillages et bonnes pratiques DevSecOps, en assurant leur alignement avec les référentiels de sécurité (OWASP, NIST, ISO). Vos responsabilités : Livrables Sécurité de la chaîne CI/CD & GitOps * Pipelines GitLab CI modulaires, rapides, observables. * Stratégies GitOps (ArgoCD) multi-environnements (public & privé), progressive delivery (canary, blue/green). * Versioning produit (gestion des branches). * SBOM, dependency checks etc... * Mise en conformité avec les référentiels sécurité (ISO 27001/27002, NIST, OWASP) sur la chaîne CI/CD. * Contrôles d'intégrité et signatures d'artefacts automatisés. Sécurité Applicative & Supply Chain * Intégration scans SAST (SonarQube), SCA, DAST, IaC, container. * Quality/Security Gates (vulnérabilités, coverage, dette). * SBOM (CycloneDX/SPDX). * Priorisation remédiation (CVSS + exploitability + reachability). * Secrets & KMS : Vault, External Secrets, Sealed Secrets. * Validation sécurité du code et dépendances dès la phase de développement (Shift Left Security). * Vérification de conformité continue avec les politiques internes et les exigences ISO 27001. Observabilité & Fiabilité * Standard logs, métriques, traces (OpenTelemetry, Prometheus, Grafana, Loki/ELK). * SLO/SLI + alerting (burn rate). * Tests résilience (chaos engineering ciblé). * Mise en place de tableaux de bord sécurité et fiabilité (auditabilité, conformité, suivi des indicateurs ISO/SOC2). Accompagnement & Culture * Formations internes et documentation. * Accompagnement des équipes de développement sur les pratiques DevSecOps et sécurité du code. * Diffusion de la culture sécurité et conformité (ISO, bonnes pratiques de développement sécurisé). Automatisation & Tooling * Templates GitLab CI réutilisables. * Signature artefacts, SBOM, attestations automatisées. * Bots : merge automation, dependency updates, security notifications. * Automatisation des contrôles de sécurité opérationnelle et génération de preuves d'audit ISO 27001 / SOC2. Profil recherché: * 5+ ans DevOps / Platform / Security Engineering * Formation ou expérience en développement logiciel (Java, Python, Go, etc.) avec une bonne compréhension du cycle de vie applicatif et des pratiques de développement sécurisé * Maîtrise de GitLab CI/CD (pipelines, composants, jobs etc.) + SCM (maîtrise de git) * Expertise avancée Kubernetes, avec un plus pour GKE * Maîtrise de Terraform * Expérience déploiements cloud privé / on-prem * GitOps production (ArgoCD, canary, blue/green etc.) * Supply chain security (SBOM, signatures etc.) * SAST / SCA / DAST intégrés pipelines * Observabilité (OpenTelemetry, SLO/SLI) & pratiques SRE * Connaissances cryptographie appliquée (TLS, certificats) * Solide bagage en sécurité opérationnelle (gestion des incidents, durcissement, secrets management, conformité) * Bonne compréhension des référentiels OWASP, NIST, et CIS Benchmarks * Participation à la mise en place ou au maintien d'un SMSI (Système de Management de la Sécurité de l'Information) * Communication pédagogique, leadership technique, capacité à fédérer une culture DevSecOps Niveau d'anglais suffisant pour faire une veille proactive auprès des meilleures sources d'information
- Type de contrat
-
CDI
Contrat travail - Salaire
- A partir de 40 k€ brut annuel
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Programmation informatique
Employeur
NEXPUBLICA
Nexpublica est un acteur historique de l'édition de logiciels pour le secteur public, parapublic, et privé. L'entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées. Nous concevons des logiciels performants, fluides et sécurisés, avec une mission : mettre l'innovation technologique au service du mieux-vivre ensemble. Tous nos postes sont ouverts aux personnes en situation de handicap.
D'autres offres peuvent vous intéresser :
(déjà vu)
Senior Salesforce Developer H/F (H/F)
MEILLEURTAUX - 75 - PARIS 08
Scale-up emblématique du paysage Tech français et marque connue auprès d'un large public, Meilleurtaux est la marketplace incontournable pour le crédit, l'assurance et le placement. Chaque année,...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Développeur Java / React (H/F)
SEGMENT ELITE - 75 - PARIS
Nous recherchons un Développeur JAVA / Angular - React JS Localisation: Orléans Expérience: Minimum 5 ans Compétences Requises: JAVA (Spring / Spring Boot) Angular et/ou React JS API...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Développeur .Net Java (H/F)
SEGMENT ELITE - 75 - PARIS
Nous recrutons un Développeur .NET / Java pour une mission basée en Île-de-France (IDF). Vous interviendrez dans un environnement technique riche et orienté performance. Compétences Requises: Java 7...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Développeur / Développeuse Fullstack Java / Angular - Consultant (H/F)
UPPLI - 75 - PARIS
Au sein de la practice ITS (Innovation & Technology Services) d'Uppli, le consultant développeur fullstack Java / Angular est un expert technique intervenant sur la conception, le développement et...
CDI - Temps plein
Publié il y a 23 jours
CDI
Temps plein(déjà vu)
Ingénieur(e) Mainframe z/OS - Maintenance Produit (H/F)
92 - COURBEVOIE
Mission : Assurer la maintenance, l'évolution et le support technique d'un logiciel Mainframe z/OS en production chez des clients grands comptes. Responsabilités : - Apporter votre savoir-faire en...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein
(déjà vu)Ingénieur Commercial IT F/H - Informatique de gestion (H/F)
KAPCO - 75 - Paris 1er Arrondissement
Descriptif du poste: Enosi RH vous propose de rejoindre notre client en tant qu'Ingénieur Commercial IT F/H. Rattaché(e) au Directeur du Développement Commercial, vous intervenez sur un périmètre...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Ingénieur·e Sécurité Opérationnelle / SecOps H/F
CONSORT GROUP - 75 - Paris 5e Arrondissement
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)Ingénieur-e DevSecOps Cloud F/H - Informatique de gestion (H/F)
Safran Aircraft Engines - 91 - Corbeil-Essonnes
Descriptif du poste: Vous voyez un avion ? C'est simple, le groupe Safran fait tout dans l'avion, sauf l'avion ! Et nous, Safran Aircraft Engines, notre mission c'est de concevoir, produire et...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Ingénieur responsable IVQ F/H - Informatique de gestion (H/F)
OneSide Technologies - 78 - Vélizy-Villacoublay
Descriptif du poste: OneSide Technologies recherche un ingénieur RIVQ logiciel qui supervisera les tests de validation et de vérification de la qualité des nouvelles solutions. Ce projet mobilise...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné
(déjà vu)Ingénieur(e) PMO F/H - Informatique de gestion (H/F)
SOM Ligeron - 92 - Courbevoie
Descriptif du poste: Notre agence SOM Ligeron mobilise ses experts en sûreté, risques, ergonomie, data science et ingénierie système pour accompagner les grands projets industriels...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



