Poste recherché
Junior devsecops
Type de contrat
CDI
Niveau d’étude
Bac +2
Descriptif du poste
Ozon Express recrute un(e) Junior DevSecOps / Sécurité des Systèmes d'Information pour renforcer la sécurité de son infrastructure et de ses processus de développement.
Rattaché(e) au CTO et intégré(e) à l'équipe technique, vous participerez à l'intégration de la sécurité tout au long du cycle de développement, depuis le code source jusqu'à la mise en production.
Missions principales :
• Participer à la sécurisation des pipelines CI/CD et identifier les mauvaises configurations
• Intégrer des contrôles de sécurité automatisés de type SAST, DAST et SCA
• Contribuer à la gestion sécurisée des secrets, tokens et clés API
• Sécuriser les runners et les environnements de déploiement
• Réaliser régulièrement des scans de vulnérabilités sur les applications, serveurs, dépendances, conteneurs Docker et services exposés
• Classer les vulnérabilités selon leur niveau de criticité en s'appuyant notamment sur les référentiels CVE et CVSS
• Suivre les plans de correction avec les développeurs et l'équipe infrastructure et vérifier la bonne application des correctifs
• Analyser les risques de sécurité des applications Web et des API, notamment au regard de l'OWASP Top 10
• Identifier les risques liés aux injections, XSS, CSRF, SSRF ainsi qu'aux mécanismes d'authentification et d'autorisation
• Participer aux revues de sécurité avant les mises en production
• Contribuer à la sécurisation des serveurs Linux, de Docker, des firewalls, du VPN et des accès SSH
• Appliquer le principe du moindre privilège et contribuer à l'amélioration de la gestion des accès
• Participer à la mise en œuvre du MFA, à la suppression des accès obsolètes et à la rotation des secrets
• Centraliser et analyser les logs afin d'identifier les comportements suspects
• Contribuer aux investigations et au processus de réponse aux incidents
• Documenter les procédures et les risques et produire des rapports synthétiques
• Élaborer des checklists de sécurité
• Sensibiliser progressivement les équipes techniques aux bonnes pratiques de sécurité
Profil recherché :
• Bac+2 à Bac+5 en Informatique, Cybersécurité, Réseaux, Systèmes ou domaine similaire
• Une première expérience, y compris en stage, dans la sécurité, les systèmes ou le DevOps
• Bonnes bases en Linux et en réseaux TCP/IP
• Connaissance des protocoles et technologies HTTP/HTTPS, DNS, SSH, VPN et firewall
• Connaissance de Git, notamment GitLab ou GitHub
• Connaissance des environnements CI/CD, de Docker et des API REST
• Notions de sécurité Web et connaissance de l'OWASP Top 10
• La connaissance d'outils tels que Nmap, Burp Suite, OWASP ZAP, Trivy, SonarQube, Semgrep, Snyk, OpenVAS/Greenbone, Fail2ban ou Wazuh constitue un atout
• Curiosité technique, rigueur et esprit analytique
• Sens de la confidentialité
• Capacité à travailler avec les développeurs et les équipes infrastructure
Rattaché(e) au CTO et intégré(e) à l'équipe technique, vous participerez à l'intégration de la sécurité tout au long du cycle de développement, depuis le code source jusqu'à la mise en production.
Missions principales :
• Participer à la sécurisation des pipelines CI/CD et identifier les mauvaises configurations
• Intégrer des contrôles de sécurité automatisés de type SAST, DAST et SCA
• Contribuer à la gestion sécurisée des secrets, tokens et clés API
• Sécuriser les runners et les environnements de déploiement
• Réaliser régulièrement des scans de vulnérabilités sur les applications, serveurs, dépendances, conteneurs Docker et services exposés
• Classer les vulnérabilités selon leur niveau de criticité en s'appuyant notamment sur les référentiels CVE et CVSS
• Suivre les plans de correction avec les développeurs et l'équipe infrastructure et vérifier la bonne application des correctifs
• Analyser les risques de sécurité des applications Web et des API, notamment au regard de l'OWASP Top 10
• Identifier les risques liés aux injections, XSS, CSRF, SSRF ainsi qu'aux mécanismes d'authentification et d'autorisation
• Participer aux revues de sécurité avant les mises en production
• Contribuer à la sécurisation des serveurs Linux, de Docker, des firewalls, du VPN et des accès SSH
• Appliquer le principe du moindre privilège et contribuer à l'amélioration de la gestion des accès
• Participer à la mise en œuvre du MFA, à la suppression des accès obsolètes et à la rotation des secrets
• Centraliser et analyser les logs afin d'identifier les comportements suspects
• Contribuer aux investigations et au processus de réponse aux incidents
• Documenter les procédures et les risques et produire des rapports synthétiques
• Élaborer des checklists de sécurité
• Sensibiliser progressivement les équipes techniques aux bonnes pratiques de sécurité
Profil recherché :
• Bac+2 à Bac+5 en Informatique, Cybersécurité, Réseaux, Systèmes ou domaine similaire
• Une première expérience, y compris en stage, dans la sécurité, les systèmes ou le DevOps
• Bonnes bases en Linux et en réseaux TCP/IP
• Connaissance des protocoles et technologies HTTP/HTTPS, DNS, SSH, VPN et firewall
• Connaissance de Git, notamment GitLab ou GitHub
• Connaissance des environnements CI/CD, de Docker et des API REST
• Notions de sécurité Web et connaissance de l'OWASP Top 10
• La connaissance d'outils tels que Nmap, Burp Suite, OWASP ZAP, Trivy, SonarQube, Semgrep, Snyk, OpenVAS/Greenbone, Fail2ban ou Wazuh constitue un atout
• Curiosité technique, rigueur et esprit analytique
• Sens de la confidentialité
• Capacité à travailler avec les développeurs et les équipes infrastructure
Ville
Casablanca
Numéro d’annonce
522736
- Soumis: il y a 2 jours
- Signaler un problème Annuler le signalement