Ingénieur DevSecOps / Site Reliability Engineer (SRE)
09/08/2025
PermanentMoroccoHybrid
Functieomschrijving
Missions principales
- Sécurité dans le cycle DevOps
- Intégrer la sécurité dans toutes les étapes du pipeline CI/CD (shift-left security).
- Mettre en place et automatiser les contrôles de sécurité (SAST, DAST, SCA, IaC scanning).
- Définir et appliquer les normes de codage sécurisé et les politiques de livraison.
- Automatisation & Infrastructure sécurisée
- Concevoir et maintenir des pipelines CI/CD sécurisés pour les environnements cloud et on-premises.
- Déployer et gérer des environnements de développement, test et production avec contrôle d’accès, journalisation et surveillance.
- Sécuriser les configurations d’infrastructure et orchestrer les déploiements via Infrastructure as Code (Terraform, Ansible).
- Surveillance & Réponse
- Intégrer les solutions de monitoring, alerting et logging dans les pipelines et environnements.
- Surveiller les KPIs de performance et de sécurité, analyser les incidents et piloter les plans de remédiation.
- Participer aux exercices de simulation d’incidents de sécurité et contribuer aux retours d’expérience.
- Collaboration & Amélioration continue
- Travailler en étroite collaboration avec les équipes Développement, Sécurité, Réseau et Ops.
- Identifier les goulots d’étranglement dans le processus CI/CD et proposer des plans d’amélioration.
- Participer aux communautés techniques et promouvoir les bonnes pratiques DevSecOps.
Compétences techniques clés
- Langages & Frameworks : Java, Kotlin, Go, JavaScript, Python
- Sécurité applicative : OWASP Top 10, API Security, SAST (SonarQube, Checkmarx), DAST (Burp Suite, ZAP), SCA
- Conteneurs & orchestration : Docker, Kubernetes, OpenShift, Istio
- CI/CD : Jenkins, GitLab CI, GitHub Actions, AWS CodePipeline
- Infrastructure as Code : Terraform, Ansible
- Cloud : AWS, Azure, GCP avec sécurité et conformité intégrées
- Surveillance : Prometheus, Grafana, ELK, SIEM
Certifications recommandées (optionnelles)
- DevOps & Cloud : AWS Certified DevOps Engineer, Kubernetes CKA/CKAD
- Sécurité : CSSLP, DevSecOps Foundation, GIAC GCSA
- Outillage : GitLab Certified CI/CD Specialist, HashiCorp Terraform Associate
Profielbeschrijving
Formation / Diplôme
- Diplôme d’ingénieur ou Master (Bac+5) en informatique, cybersécurité, systèmes d’information ou domaine connexe.
Expérience requise
- Minimum 5 ans d’expérience professionnelle en développement logiciel et web, avec une spécialisation DevSecOps ou SRE.
- Expérience confirmée dans des environnements Agile au sein d’équipes multifonctionnelles.
- Solide compréhension de la sécurité applicative et des bonnes pratiques de sécurisation du cycle de vie logiciel (SDLC sécurisé).
Compétences comportementales (Soft Skills)
- Esprit d’analyse et prise de décision rapide basée sur les données
- Forte orientation sécurité et qualité du produit
- Capacité à vulgariser les concepts techniques de sécurité aux développeurs et parties prenantes
- Collaboration proactive et travail en équipe transverse
Werklocatie
We zijn op zoek naar 2 functies.
Vergelijkbare banen
De perfecte match is nog maar één stap hiervandaan.
Stuur ons direct uw CV en wij brengen u in contact met een van onze gespecialiseerde recruiter die u zal begeleiden in de zoektocht naar uw droombaan!
Blog
Laatste artikels
15 Min gelezen
17 jan 2025
Een succesvolle employer branding-strategie, in 7 stappen
Employer branding is essentieel voor elk bedrijf dat talent wil aantrekken én behouden. Er zijn tal van goede redenen om een sterk merk als werkgever uit te bouwen. Maar zoiets doe je niet van vandaag op morgen. Hoe pak je dat aan, starten met employer branding?
10 Min gelezen
05 aug 2024
De strafste employer branding-trends van 2024
Employer branding is in sneltempo uitgegroeid tot een echte must voor werkgevers die het verschil willen maken, in de strijd om toptalent.
15 Min gelezen
15 mei 2024
7 risico’s die jouw imago als werkgever beschadigen
Bedrijven investeren vandaag aanzienlijke budgetten in de marketing van hun merk als aantrekkelijke werkgever.
Sluit aan bij onze community van professionals en ontdek je potentieel om een verschil te maken in de wereld.
Blijf op de hoogte van het laatste nieuws.