Junior devsecops

Informations sur l’offre
Poste recherché
Junior devsecops
Type de contrat
CDI
Niveau d’étude
Bac +2
Description et profil recherché
Descriptif du poste
Ozon Express recrute un(e) Junior DevSecOps / Sécurité des Systèmes d'Information pour renforcer la sécurité de son infrastructure et de ses processus de développement.

Rattaché(e) au CTO et intégré(e) à l'équipe technique, vous participerez à l'intégration de la sécurité tout au long du cycle de développement, depuis le code source jusqu'à la mise en production.

Missions principales :

• Participer à la sécurisation des pipelines CI/CD et identifier les mauvaises configurations
• Intégrer des contrôles de sécurité automatisés de type SAST, DAST et SCA
• Contribuer à la gestion sécurisée des secrets, tokens et clés API
• Sécuriser les runners et les environnements de déploiement
• Réaliser régulièrement des scans de vulnérabilités sur les applications, serveurs, dépendances, conteneurs Docker et services exposés
• Classer les vulnérabilités selon leur niveau de criticité en s'appuyant notamment sur les référentiels CVE et CVSS
• Suivre les plans de correction avec les développeurs et l'équipe infrastructure et vérifier la bonne application des correctifs
• Analyser les risques de sécurité des applications Web et des API, notamment au regard de l'OWASP Top 10
• Identifier les risques liés aux injections, XSS, CSRF, SSRF ainsi qu'aux mécanismes d'authentification et d'autorisation
• Participer aux revues de sécurité avant les mises en production
• Contribuer à la sécurisation des serveurs Linux, de Docker, des firewalls, du VPN et des accès SSH
• Appliquer le principe du moindre privilège et contribuer à l'amélioration de la gestion des accès
• Participer à la mise en œuvre du MFA, à la suppression des accès obsolètes et à la rotation des secrets
• Centraliser et analyser les logs afin d'identifier les comportements suspects
• Contribuer aux investigations et au processus de réponse aux incidents
• Documenter les procédures et les risques et produire des rapports synthétiques
• Élaborer des checklists de sécurité
• Sensibiliser progressivement les équipes techniques aux bonnes pratiques de sécurité

Profil recherché :

• Bac+2 à Bac+5 en Informatique, Cybersécurité, Réseaux, Systèmes ou domaine similaire
• Une première expérience, y compris en stage, dans la sécurité, les systèmes ou le DevOps
• Bonnes bases en Linux et en réseaux TCP/IP
• Connaissance des protocoles et technologies HTTP/HTTPS, DNS, SSH, VPN et firewall
• Connaissance de Git, notamment GitLab ou GitHub
• Connaissance des environnements CI/CD, de Docker et des API REST
• Notions de sécurité Web et connaissance de l'OWASP Top 10
• La connaissance d'outils tels que Nmap, Burp Suite, OWASP ZAP, Trivy, SonarQube, Semgrep, Snyk, OpenVAS/Greenbone, Fail2ban ou Wazuh constitue un atout
• Curiosité technique, rigueur et esprit analytique
• Sens de la confidentialité
• Capacité à travailler avec les développeurs et les équipes infrastructure
Emplacement
Ville
Casablanca
Numéro d’annonce
522736
  • Soumis: il y a 2 jours
  • Signaler un problème road-sign-warning Annuler le signalement remove-circle
Il n’y a pas d’enchères.
Appuyez sur l’icône ci-dessous puis sélectionnez "Sur l’écran d’accueil" dans la liste.
Sélectionner une raison
Chargement...
Êtes-vous sûr de vouloir annuler votre signalement ?
Non

Bienvenue sur Qui Cherche Quoi !

Choisissez le type de compte qui correspond à votre profil. Cette information aide les membres à mieux vous identifier et à échanger avec vous en confiance.

The account with the email address already exists on the site. To synchronize with Social Network Login plugin please enter the password to your account on the site.
Accueil
Favoris
Insérer
Messages
Compte
Parcourir