Nous poursuivons notre développement et recherchons un(e) Ingénieur DevOps - IVVQ pour intervenir sur une plateforme de services dédiée à des environnements connectés et internationaux. Au sein d'une équipe en charge de l'intégration, de la vérification, de la validation et de la qualification, vous travaillerez sur des sujets mêlant DevOps, automatisation, tests et validation système. 💻💼 Vos missions : 🎯 Développer et maintenir des tests automatisés IHM et API avec Playwright Participer à la création et à l'utilisation des environnements de validation système Mettre en place et faire évoluer les pipelines de build, déploiement et tests Rédiger les cas de tests et assurer la traçabilité de la couverture des exigences Identifier, décrire et suivre les anomalies Sélectionner et mettre en place des outils facilitant la gestion et l'exécution des tests Suivre les livrables des différentes équipes impliquées dans le projet Participer à l'organisation des phases de tests et de validation dans un fonctionnement proche du modèle System Team de SAFe Environnement technique : 🔧 Playwright • Tests automatisés IHM & API • Python / JavaScript / Groovy • CI/CD • Build & Déploiement • Réseaux • Validation système • IVVQ • SAFe
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Sécurité de l'infrastructure cloud (AWS)Réaliser des revues régulières de l'infrastructure AWS Gérer et auditer les politiques IAM (principe du moindre privilège) Assurer la surveillance continue via CloudTrail et Security Hub Maîtrise de AWS : IAM (politiques, rôles, moindre privilège), CloudTrail, Security Hub, GuardDuty, Config Compréhension des architectures cloud sécurisées (VPC, réseaux, chiffrement, gestion des secrets) Capacité à identifier et corriger les mauvaises configurations (misconfigurations) Sécurité applicative & CI/CDAutomatiser les scans de sécurité (SAST/DAST, analyse de vulnérabilités) Intégrer ces contrôles au sein du pipeline CI/CD Protection des données (DLP)Déployer et exploiter les solutions de prévention de fuite de données Superviser les outils CrowdStrike et Perplexity Bumblebee dédiés au DLP Sécurité des endpointsAssurer la réponse aux alertes de sécurité sur les postes de travail des employés via CrowdStrike Qualifier, investiguer et traiter les incidents détectés Sécurité de la chaîne d'approvisionnement logicielle (Supply Chain)Scanner les dépendances utilisées dans les projets Générer et maintenir les SBOM (Software Bill of Materials) Durcir le pipeline de build/déploiement contre les attaques supply-chain Lutte contre la fraudeInvestiguer et documenter les patterns de fraude identifiés Accompagner les équipes métier dans la mise en place de systèmes de détection et de prévention de la fraude Assurer le suivi des cas de fraude dans le temps (traçabilité, reporting, analyse de récurrence)