Ingénieur DevSecOps F/HAPEC

Lyon (69)CDI
Il y a 27 jours

Description du poste

Dans le cadre d'une mission au sein d'un grand compte du secteur de l'Energie, nous recherchons un.e Consultant.e DevOps / DevSecOps pour rejoindre une équipe cyber en charge des outils et plateformes techniques utilises par plusieurs entités de sécurité opérationnelle.

Vous interviendrez au sein d'un département cyber défense regroupant plusieurs équipes spécialisées, dans un environnement technique exigeant ou les enjeux de disponibilité, sécurité, industrialisation et automatisation sont au cœur des priorités.

Vous intervenez en renfort sur plusieurs chantiers structurants lies à l'infrastructure, a l'automatisation et a l'industrialisation de parcours de sécurité.

Votre rôle consiste à reprendre des environnements techniques critiques, fiabiliser leur maintien en condition opérationnelle et de sécurité, accélérer l'automatisation et contribuer à la modernisation des plateformes.

Votre intervention s'articulera autour de trois axes majeurs.

1 - Reprise et MCO d'une infrastructure cyber on-premise

Vous prenez en main une infrastructure on-premise complète, hébergée localement, supportant des activités sensibles de sécurité offensive et de tests techniques.

2 - Industrialisation du traitement des vulnérabilités applicatives

Vous contribuez à la structuration et a l'automatisation du traitement des vulnérabilités applicatives.

3 - Refonte des environnements et Infra-as-Code

Vous participez à la reconstruction et à la standardisation des environnements d'hébergement.

Activités récurrentes

Au-delà de ces priorités, vous prendrez part aux activités quotidiennes de l'équipe :

  • Automatisation du patching de sécurité

  • Développement en Python : scripts, services, APIs

  • Interfaçage d'outils via APIs REST

  • Participation à des workflows d'orchestration et d'automatisation

  • Participation aux astreintes, sur la base du volontariat, dans le cadre d'une rotation hebdomadaire

Environnement technique

Vous évoluerez dans un écosystème riche et exigeant, notamment autour des technologies suivantes :

  • Langages : Python, Java, Shell/Bash

  • IaC : Ansible, Terraform

  • CI/CD : GitLab CI

  • Conteneurs : Docker, Docker Swarm, Kubernetes, ArgoCD

  • Virtualisation : VMware vSphere, Proxmox VE

  • Orchestration : N8N, APIs REST

  • SIEM : Splunk Enterprise

  • Supervision : Zabbix, Prometheus, Grafana

  • OS : Red Hat, Debian/Ubuntu LTS, Windows Server

  • Ticketing : JIRA


  • 3 ans d'expérience minimum sur des projets DevOps / DevSecOps, idéalement dans des environnements cloud modernes

  • Maîtrise d'Ansible, Python, Linux, ainsi que des environnements Docker et CI/CD

  • Capacité à auditer, automatiser et fiabiliser des environnements techniques complexes

  • Bonne compréhension des enjeux de sécurité applicative : OWASP, Secure Coding, architecture sécurisée ; la connaissance des architectures serverless est un plus

  • Autonomie, rigueur, esprit d'analyse et fort esprit d'amélioration continue / automatisation / industrialisation

Nous sommes engagés en faveur de l'inclusion et de la diversité : toutes nos offres sont accessibles aux personnes en situation de handicap.


AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients.

Notre structure à taille humaine, composée d'une soixantaine d'AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.

Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.

Quatre pôles d'expertise au sein d'AlgoSecure :

  • L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels …
  • Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …
  • La gestion de surface d'attaque externe : surveillance, détection, …
  • La réponse à incidents : levée de doutes, analyse forensique …

Postulez chez APEC

au poste de Ingénieur DevSecOps F/H - CDI.

Par exemple : prenom.nom@domaine.com. Ce champ est obligatoire.
En cliquant sur "Postuler à cette offre", j'accepte les conditions générales d'utilisation du site Nos Talents Nos Emplois
Référence : 178818462W