informations générales
Paris
CDI
Rattaché(e) au Head of Embedded Critical System, l'Ingénieur(e) DevSecOps pour le développement embarqué sera responsable des missions suivantes:
- Créer, soutenir, maintenir et améliorer les pipelines d'intégration continue (CI) automatisés avec GitLab et les composants GitLab Runner, intervenant dans les builds automatisés, l'analyse statique du code, l'analyse de composition logicielle, les tests unitaires, de composants et système, la conteneurisation et les activités de déploiement.
- Concevoir, soutenir, maintenir et mettre à niveau des logiciels tels que GitLab, CMake, Docker, Conan, divers compilateurs et outils, etc.
- Assurer la gestion de configuration et le provisionnement des environnements.
- Gérer les dépendances et versions de paquets (Python, Conan).
- Optimiser le temps de build (politique de cache).
- Gestion des certificats (infrastructure PKI).
- Intégrer les meilleures pratiques de sécurité dans le pipeline DevOps, en garantissant une livraison logicielle sécurisée.
- Réaliser régulièrement des évaluations de vulnérabilité et proposer des recommandations de remédiation.
- Collaborer avec les équipes de développement et le service informatique pour concevoir et mettre en œuvre des solutions de sécurité.
- Automatiser les processus de sécurité, y compris l'analyse des vulnérabilités et la réponse aux incidents.
- Se tenir informé(e) des dernières tendances, menaces et technologies en matière de sécurité.
- Répondre aux incidents de sécurité et piloter les investigations post-incident.
- Diagnostiquer et résoudre les échecs de déploiement ou les problèmes d'infrastructure.
- Collaborer avec le service informatique pour définir et déployer des solutions de gestion de grands jeux de données (entraînement de l'IA).
- Maintenir et proposer des solutions pour les journaux des serveurs d'outillage interne.
- Documenter les processus et les développements.
Profil recherché :
- Diplôme : Licence (Bac+3) en informatique, en sécurité de l'information ou dans un domaine connexe.
- Expérience requise :
5 ans d'expérience confirmée dans un poste DevSecOps ou similaire, dans un contexte de développement embarqué.
Maîtrise des outils de sécurité et DevOps tels que Docker, Conan, GitLab, et des outils d'analyse de sécurité.
Solide expérience des pipelines d'intégration continue et de livraison continue (CI/CD).
Expérience avec des langages d'automatisation et de scripting (par exemple, Python, Bash).
Bonne compréhension des plateformes cloud (par exemple, AWS) et de leurs fonctionnalités de sécurité.
Excellentes capacités d'analyse et de résolution de problèmes.


