Offre d’emploi — DevSecOps Engineer (H/F) - CDI
À propos d’ALTEN :
ALTEN est un leader européen de l’ingénierie et du conseil en technologies. Présent dans plus de 30 pays, le groupe accompagne les plus grands acteurs des secteurs de l’aéronautique, du spatial, de l’automobile, de la défense, de l’énergie, des télécommunications et de la finance dans leurs projets d’innovation et de transformation digitale.
Avec plus de 50 000 collaborateurs dans le monde, ALTEN intervient sur des projets à forte valeur ajoutée en :
- Cloud & Infrastructure (Azure, AWS, GCP)
- Cybersécurité & DevSecOps
- Data, IA et MLOps
- Ingénierie logicielle et plateformes digitales
Contexte du poste :
Dans le cadre du développement de nos activités Cloud et Cybersécurité, nous recherchons un(e) DevSecOps Engineer en CDI afin de renforcer l’intégration de la sécurité dans les chaînes CI/CD et d’accompagner la mise en place de plateformes cloud sécurisées.
Vous évoluerez dans des environnements cloud-native, fortement automatisés et orientés sécurité by design, dans des contextes parfois sensibles nécessitant rigueur et conformité.
Missions :
En tant que DevSecOps Engineer, vous interviendrez sur l’ensemble du cycle de vie des applications et infrastructures :
- Concevoir, mettre en place et optimiser des pipelines CI/CD sécurisés (Shift Left Security)
- Automatiser l’intégration des contrôles de sécurité dans les workflows de développement
- Déployer et maintenir des outils de sécurité applicative : SAST, DAST, SCA
- Industrialiser les pratiques DevSecOps au sein des équipes de développement et d’infrastructure
- Concevoir et gérer des infrastructures cloud sécurisées sur Azure, AWS ou GCP
- Mettre en œuvre des architectures Infrastructure as Code (Terraform, Ansible)
- Déployer et sécuriser des environnements conteneurisés (Docker, Kubernetes)
- Participer à la mise en place de politiques de sécurité (IAM, gestion des secrets, Vault)
- Renforcer la sécurité des chaînes de production et des environnements runtime
- Collaborer avec les équipes Dev, Cloud, Sécurité et Architecture
- Participer à la définition des standards de sécurité et bonnes pratiques DevSecOps
- Assurer la supervision, l’observabilité et la résilience des plateformes
- Contribuer à la gestion des incidents de sécurité et à leur remédiation
- Participer à des projets d’amélioration continue et d’automatisation avancée
Stack technique :
Technologies mandatory :
- DevSecOps / DevOps
- CI/CD : GitLab CI, Jenkins ou GitHub Actions
- Cloud : Azure ou AWS ou GCP
- Infrastructure as Code : Terraform (obligatoire), Ansible
- Conteneurisation : Docker, Kubernetes
- Scripting : Python et/ou Bash
- Sécurité CI/CD (SAST / DAST / SCA)
Bonus
- Vault / IAM / Secrets management
- Observabilité : Prometheus, Grafana, ELK
- Kubernetes Security (OPA, Kyverno, Falco)
- GitOps : ArgoCD, FluxCD
- OWASP / Application Security
- Cloud Security Posture Management (CSPM)
Profil recherché :
- Formation supérieure en informatique, systèmes ou cybersécurité (école d’ingénieur, université ou équivalent)
- Minimum 5 ans d’expérience en DevOps, DevSecOps, Cloud ou Cybersécurité
- Expérience confirmée sur des environnements cloud (Azure, AWS ou GCP)
- Bonne maîtrise des pipelines CI/CD et des pratiques d’automatisation
- Solide compréhension des enjeux de sécurité applicative et infrastructure
- Capacité à travailler dans des environnements complexes et critiques
- Esprit d’analyse, rigueur et autonomie
- Bon relationnel et esprit d’équipe
Langues :
Anglais professionnel obligatoire (écrit et oral), environnement de travail international
Sécurité
Une habilitation ou éligibilité à l’habilitation Secret Défense est requise selon les projets
Contrat & localisation :
- Type de contrat : CDI
- Localisation : Île-de-France (Paris et périphérie)
- Démarrage : ASAP
Pourquoi nous rejoindre ?
- CDI dans un groupe international reconnu en ingénierie
- Projets Cloud & Cybersécurité à forte valeur ajoutée
- Environnements techniques modernes (Cloud-native, Kubernetes, IaC)
- Forte exposition à des contextes critiques et sécurisés
- Évolution vers des rôles de Cloud Architect ou Security Architect
- Collaboration avec des experts Dev, Cloud et Cybersécurité
- Opportunité de travailler dans un contexte international en angla