• Informations générales
Intitulé du poste : DEVSECOPS (H/F)
Lieu de travail : Hybride / Zenith, Casablanca
Type de contrat : CDI / Freelance
Formation : Bac+5 en informatique, cybersécurité, cloud computing ou domaine équivalent, de type école d’ingénieur ou Master spécialisé.
2- Raison d’être du poste
Au sein de la Direction Cybersécurité, vous intervenez comme référent technique et opérationnel sur les sujets de sécurité cloud, DevSecOps et sécurisation des plateformes SaaS.
Véritable expert de la sécurité intégrée au cycle de vie des applications, vous garantissez l’application des principes de Security by Design et assurez l'intégration de la sécurité à chaque étape des projets, depuis la conception jusqu'à l'exploitation.
Vous êtes également un acteur clé du processus de validation de mise en production, en assurant le rôle de Security Gate dans les décisions Go/No Go et en accompagnant les équipes Produit, Développement, Architecture et Exploitation dans l'adoption des meilleures pratiques de sécurité.
3- Principales missions
• Porter la démarche security by design dans la conception, l’évolution et l’exploitation des services SaaS, en intégrant les exigences de sécurité dès les phases de cadrage, d’architecture, de développement, d’intégration et de mise en production.
• Réaliser des études d’architecture cloud sécurisée sur des environnements AWS et cloud souverain, en veillant à la segmentation, à l’exposition des services, à la gestion des identités, à la journalisation, à la protection des données, à la résilience et à la conformité des environnements.
• Accompagner les équipes projets, produit, développement, exploitation et architecture dans la mise en œuvre de solutions sécurisées, robustes et industrialisées, notamment dans des environnements multicomptes AWS, conformément aux exigences de sécurité, de traçabilité, de séparation des usages et de conformité.
• Administrer, piloter et améliorer les solutions de sécurité telles que API, Proxy, WAF, EDR, IAM/PAM, SSO et MFA, en définissant les règles de protection, de filtrage, de détection et de contrôle d’accès adaptées aux usages et aux niveaux de risque.
• Automatiser les contrôles de sécurité dans les chaînes CI/CD : SAST, DAST, SCA, sécurité IaC, sécurité conteneurs et détection des secrets, tout en assurant la gestion des faux positifs afin de préserver la fluidité des développements.
• Contribuer à l’industrialisation des déploiements via l’Infrastructure as Code, les pipelines automatisés, la standardisation des composants et la sécurisation des conteneurs et orchestrateurs.
• Garantir la bonne gestion des configurations, secrets, accès, rôles et politiques IAM selon les principes du moindre privilège et du Zero Trust.
• Piloter les actions de durcissement, de mises à jour de sécurité, de remédiation des vulnérabilités et de maintien en conformité des environnements.
• Assurer le MCO/MCS des plateformes et services SaaS, notamment en matière de supervision, observabilité, logs, métriques, alertes, sauvegardes, plans de secours, reprise et continuité de service.
• Participer à l’analyse des alertes, au traitement des incidents de sécurité, aux analyses de risques, aux audits techniques et aux plans de remédiation.
4. Profil recherché
4.1 Formation et Expérience (Savoir)
• Formation supérieure Bac+5 en informatique, cybersécurité, cloud computing ou domaine équivalent, de type école d’ingénieur ou Master spécialisé.
• Expérience confirmée de 8 à 10 ans dans des environnements DevSecOps, sécurité cloud et exploitation de services SaaS critiques.
• Expérience significative sur des architectures AWS et cloud souverain, incluant des environnements complexes, sécurisés, automatisés et exploités à grande échelle.
• Solide maîtrise de la sécurisation de plateformes cloud, de l’administration de solutions de sécurité et de la conduite d’études d’architecture sécurisée.
• Expérience opérationnelle démontrée dans la gestion d’environnements AWS critiques en production, idéalement dans un contexte SaaS à fortes exigences de disponibilité, de sécurité et de conformité.
4.2 Compétences Requises (Savoir-faire)
• Maîtrise des principes DevSecOps, de la Security by Design et de l’intégration de la sécurité dans les architectures applicatives et les processus de déploiement.
• Solides compétences en analyse de risques, investigation technique, évaluation des vulnérabilités, priorisation CVSS et remédiation.
• Maîtrise des solutions de sécurité API, WAF, EDR, PAM, MFA, ainsi que des environnements cloud AWS, Azure ou GCP.
• Bonne maîtrise des environnements conteneurisés et automatisés : Docker, Kubernetes, Terraform, CI/CD GitLab CI ou Jenkins.
• Compétences en Python, OWASP Top 10, documentation d’architecture/exploitation/sécurité, et mécanismes de traçabilité, stockage et audit, notamment CloudTrail et S3.
4.3 Qualités Personnelles (Savoir-être)
• Forte capacité d’analyse et de synthèse.
• Rigueur, sens des responsabilités et culture du résultat.
• Esprit d’amélioration continue et approche pragmatique de la sécurité.
• Capacité à travailler en interface avec des équipes techniques, projets et exploitation.
• Aisance à formaliser des recommandations claires et exploitables.
• Posture de référent, capacité à accompagner et faire monter en compétence les équipes.
• Aime suivre les règles et les faire appliquer,
• Profil sachant transmettre et expliquer au mieux les connaissances techniques et les risques.
Plus d'information sur www.docaposte.com