Les missions du poste

Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation de leurs systèmes d?information en proposant un accompagnement complet. Société à taille humaine, AlgoSecure a pour objectif d'offrir à chaque salarié un environnement professionnel épanouissant.
Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.

Quatre pôles d'expertise au sein d'AlgoSecure :
L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels .
Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD .
La gestion de surface d'attaque externe : surveillance, détection, .
La réponse à incidents : levée de doutes, analyse forensique .

Descriptif du poste:
Dans le cadre d'une mission au sein d'un grand compte du secteur de l'Energie, nous recherchons un.e Consultant.e DevOps / DevSecOps pour rejoindre une équipe cyber en charge des outils et plateformes techniques utilises par plusieurs entités de sécurité opérationnelle.

Vous interviendrez au sein d'un département cyber défense regroupant plusieurs équipes spécialisées, dans un environnement technique exigeant ou les enjeux de disponibilité, sécurité, industrialisation et automatisation sont au coeur des priorités.

Vous intervenez en renfort sur plusieurs chantiers structurants lies à l'infrastructure, a l'automatisation et a l'industrialisation de parcours de sécurité.

Votre rôle consiste à reprendre des environnements techniques critiques, fiabiliser leur maintien en condition opérationnelle et de sécurité, accélérer l'automatisation et contribuer à la modernisation des plateformes.

Votre intervention s'articulera autour de trois axes majeurs:
1 - Reprise et MCO d'une infrastructure cyber on-premise
Vous prenez en main une infrastructure on-premise complète, hébergée localement, supportant des activités sensibles de sécurité offensive et de tests techniques.

2 - Industrialisation du traitement des vulnérabilités applicatives
Vous contribuez à la structuration et a l'automatisation du traitement des vulnérabilités applicatives.

3 - Refonte des environnements et Infra-as-Code
Vous participez à la reconstruction et à la standardisation des environnements d'hébergement.

Activités récurrentes:
Au-delà de ces priorités, vous prendrez part aux activités quotidiennes de l'équipe :
Automatisation du patching de sécurité
Développement en Python : scripts, services, APIs
Interfaçage d'outils via APIs REST
Participation à des workflows d'orchestration et d'automatisation
Participation aux astreintes, sur la base du volontariat, dans le cadre d'une rotation hebdomadaire
Environnement technique

Vous évoluerez dans un écosystème riche et exigeant, notamment autour des technologies suivantes :
Langages : Python, Java, Shell/Bash
IaC : Ansible, Terraform
CI/CD : GitLab CI
Conteneurs : Docker, Docker Swarm, Kubernetes, ArgoCD
Virtualisation : VMware vSphere, Proxmox VE
Orchestration : N8N, APIs REST
SIEM : Splunk Enterprise
Supervision : Zabbix, Prometheus, Grafana
OS : Red Hat, Debian/Ubuntu LTS, Windows Server
Ticketing : JIRA

Profil recherché:
3 ans d'expérience minimum sur des projets DevOps / DevSecOps, idéalement dans des environnements cloud modernes
Maîtrise d'Ansible, Python, Linux, ainsi que des environnements Docker et CI/CD
Capacité à auditer, automatiser et fiabiliser des environnements techniques complexes

Bonne compréhension des enjeux de sécurité applicative : OWASP, Secure Coding, architecture sécurisée ; la connaissance des architectures serverless est un plus

Autonomie, rigueur, esprit d'analyse et fort esprit d'amélioration continue / automatisation / industrialisation

À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Le profil recherché

Experience: 3 An(s) - en environnements cloud modernes

Compétences: Rédiger un cahier des charges, des spécifications techniques,Configurer et optimiser des systèmes DevOps,Déterminer des mesures correctives

Langues: Anglais exigé

Qualification: Cadre

Secteur d'activité: Conseil en systèmes et logiciels informatiques

Liste des qualités professionnelles:
Organiser son travail selon les priorités et les objectifs : Capacité à planifier, prioriser, anticiper des actions, en tenant compte des moyens, des ressources, des objectifs et du calendrier pour les réaliser.
Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.

Compétences requises

  • Docker
  • Bash
  • RGPD
  • Python
  • Java
  • Amélioration continue
  • VMware vSphere
  • API
  • Jira
  • Shell
  • Autonomie
  • Kubernetes
  • Terraform
  • ISO 27001
  • Git
  • Ansible
  • Grafana
  • Analyse des risques
  • Rédaction du cahier des charges
  • SSI
  • Esprit d'analyse
  • Prometheus
  • API REST
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Logistique à Lyon